Iniciar sessão com o Google
Contas Google iniciam a sessão na própria página de login do Google com OAuth 2.0 e PKCE, então o FOLD nunca vê nem guarda sua senha do Google.
Como funciona o início de sessão
Quando o FOLD reconhece um endereço do Google (gmail.com ou googlemail.com), a configuração mostra Iniciar sessão com o provedor (OAuth) em vez de um campo de senha. Isso funciona da mesma forma no Mac, no iPhone e no iPad.
- O FOLD abre a página de login do Google na janela de início de sessão do sistema, não em uma visualização controlada pelo FOLD.
- Você inicia a sessão no Google, incluindo uma eventual verificação em duas etapas, e permite o acesso aos seus e-mails.
- O Google devolve o controle ao FOLD, e o FOLD cria a conta.
Tecnicamente, o FOLD usa o fluxo de código de autorização do OAuth 2.0 com PKCE (método S256), que é obrigatório em todo início de sessão. O FOLD está registrado como cliente público e não carrega nenhum segredo de cliente. O escopo solicitado é o acesso completo aos e-mails do Google, que o IMAP e o SMTP exigem. Os dois protocolos então se autenticam com XOAUTH2.
Os tokens emitidos pelo Google ficam guardados nas Chaves do dispositivo. O FOLD renova o token de acesso sozinho quando ele expira. Os tokens OAuth nunca são sincronizados com o iCloud, nem mesmo quando você ativa a sincronização de senhas.
Revogar o acesso
Quando você remove a conta no FOLD, os tokens dela são apagados das Chaves. Para revogar também o acesso do FOLD do lado do Google, remova o FOLD da lista de acesso de terceiros na sua Conta do Google.
Outros endereços do Google
O FOLD só oferece o início de sessão do Google para endereços que reconhece como Google, que hoje são gmail.com e googlemail.com. Para um endereço no seu próprio domínio hospedado pelo Google, use a configuração manual com uma senha de app da sua Conta do Google.
Contas Microsoft
O FOLD reconhece endereços Outlook.com, Hotmail, Live e MSN, e o perfil da Microsoft exige OAuth. O início de sessão da Microsoft ainda não está disponível, porque o FOLD não tem um cliente Microsoft registrado; a tentativa termina com um erro. O início de sessão da Microsoft está planejado. Até lá, o FOLD não oferece nenhuma forma com suporte de adicionar uma conta Microsoft.
Senhas de app
Muitos provedores permitem criar uma senha específica de app nos ajustes da conta. Você a digita como uma senha normal, e o FOLD nunca fica sabendo sua senha principal.
- No iPhone e no iPad, a etapa do OAuth oferece Configurar manualmente em vez disso, com a dica “Se o início de sessão pelo provedor não funcionar: muitos provedores permitem uma senha de app.”
- No Mac, escolha Configurar manualmente na primeira etapa da configuração.
Para iCloud Mail, Yahoo Mail, Fastmail e Zoho Mail, a senha de app é o caminho normal; veja Provedores integrados.