Αυτός ο ιστότοπος θα έχει περιορισμένη λειτουργικότητα, όσο εκτελούμε εργασίες συντήρησης για να βελτιώσουμε την εμπειρία σας. Αν ένα άρθρο δεν επιλύει το ζήτημά σας και θέλετε να κάνετε μια ερώτηση, η κοινότητα υποστήριξής μας είναι έτοιμη να σας βοηθήσει στο Twitter (@FirefoxSupport) και στο Reddit (/r/firefox).

Αναζήτηση στην υποστήριξη

Προσοχή στις απάτες! Δεν θα σας ζητήσουμε ποτέ να καλέσετε ή να στείλετε μήνυμα σε κάποιον αριθμό τηλεφώνου ή να μοιραστείτε προσωπικά δεδομένα. Αναφέρετε τυχόν ύποπτη δραστηριότητα μέσω της επιλογής «Αναφορά κατάχρησης».

Μάθετε περισσότερα

How to make TB NOT store OAuth2 token

  • 2 απαντήσεις
  • 0 έχουν αυτό το πρόβλημα
  • 13 προβολές
  • Τελευταία απάντηση από Hollo

more options

Hi,

I'm using 2SV with OAuth2 and I want Thunderbird to not store the token. I have set the cookie preference to "allow for sesson" but sadly, TB stores an auth token in the passwords section so it will always store the token after one login and never ask for it again, essentially rendering the whole 2SV concept useless, and even worse, it will never ask for the password again either, taking the security risk to a whole new level.

Is there a way to make TB forget the auth token on close? I want it to ask for both the password and the authenticator code on every startup.

Thanks in advance!

Hi, I'm using 2SV with OAuth2 and I want Thunderbird to not store the token. I have set the cookie preference to "allow for sesson" but sadly, TB stores an auth token in the passwords section so it will always store the token after one login and never ask for it again, essentially rendering the whole 2SV concept useless, and even worse, it will never ask for the password again either, taking the security risk to a whole new level. Is there a way to make TB forget the auth token on close? I want it to ask for both the password and the authenticator code on every startup. Thanks in advance!

Όλες οι απαντήσεις (2)

more options

I know of no way to change that behavior and I did not find any requests on the bug system. It seems like an edge case, but perhaps someone will decide it is important. You will want to file an enhancement request at https://bugzilla.mozilla.org/enter_bug.cgi?product=Thunderbird

more options

Thank you, I have filed a report. Currently you can only choose to not use 2FA or be forced to store the password so let's hope I'm not the only one seeing this as a problem with security. :)