Hoy estaba jugando con algo de seguridad web, y hubo una sorpresa cuando decidí probar el enlace Olvidar la contraseña en Facebook.
Elegí enviar el código de restablecimiento de contraseña a mi dirección de Gmail, y justo después de eso, Facebook aparece con otra ventana con un mensaje que dice que no tengo que preocuparme por mi código de restablecimiento de contraseña ya que ya he iniciado sesión en mi cuenta de Gmail.
¿Cómo pueden hacer eso?
Supongo que tiene algo que ver con el protocolo OpenID, pero ¿no debería tener que permitirlo para que Facebook interactúe con mi cuenta de Gmail?