OAuth2 para o Thunderbird

Thunderbird Thunderbird Última atualização: há 1 semana

OAuth para o Thunderbird

NOTAS:
  • Para simplificar, usaremos o termo OAuth em vez de OAuth 2 ou OAuth 2.0. A implementação atual do OAuth no Thunderbird é baseada no OAuth 2.0, a versão mais comum do OAuth.
  • Antes do Thunderbird 153, os diálogos do OAuth eram apresentados em uma aba dentro do Thunderbird. As versões 153 e superiores exibem os diálogos do OAuth externamente no navegador de internet padrão do seu sistema (Firefox, Chrome, etc.) em vez disso.

O que é OAuth?

OAuth é um padrão da web que permite autorizar um aplicativo (como o Thunderbird) ou serviço a entrar em um provedor sem divulgar informações privadas, como a senha da conta do seu provedor.

Para pessoas menos técnicas, aqui está uma analogia de "banco" para o OAuth:

  • Em vez de dar ao Thunderbird sua senha de acesso total (aquela que permite acessar todos os serviços de um provedor), você entra diretamente no site do seu banco (possivelmente com os anúncios do banco).
  • Uma vez verificado, o banco dá ao Thunderbird um crachá de visitante temporário e plastificado (Token de Acesso) com uma identificação com foto limitada (OpenID). O Thunderbird nunca armazena sua senha, apenas este token.
  • O Thunderbird apresenta este crachá aos guardas do cofre (servidores de e-mail) para buscar suas mensagens (e às vezes seus contatos e calendários), mas nada mais no banco, tudo feito sem sua senha de acesso total.

Explicação mais detalhada do OAuth para pessoas menos técnicas

A analogia do Banco explica como isso funciona:

  • O Banco e o Cofre (Seu Provedor de E-mail): Google, Microsoft, etc., agem como o banco seguro que guarda seus ativos valiosos (e-mails, contatos, calendário).
  • Sua Senha de Acesso Total (Seu Nome de Usuário/Senha): Esta é a chave para todo o seu cofre. Você só a mostra diretamente ao Banco durante a verificação, nunca para aplicativos de terceiros aleatórios.
  • Thunderbird (O Entregador): O Thunderbird é um serviço de entrega contratado que você usa para entregar e buscar sua correspondência no banco.
  • O Token OAuth (O Crachá Temporário): Em vez de entregar sua senha ao entregador, o Banco emite para o Thunderbird um crachá de visitante plastificado e com prazo de validade.

Como o Processo Funciona

  1. Solicitando Acesso: Quando você configura um novo e-mail no Thunderbird, ele pede um crachá ao Banco.
  2. O Crachá Plastificado: O Banco redireciona você temporariamente para o site seguro deles (o saguão do Banco), onde você verifica sua identidade com sua senha de acesso total (por exemplo, a senha da sua conta Google ou Microsoft) e talvez com a Autenticação de Dois Fatores (2FA).
  3. Privilégios Restritos: Uma vez verificado, o Banco emite um Token de Acesso para o Thunderbird. Este token concede apenas a capacidade de ler e enviar e-mails (e talvez contatos e calendários) — ele não pode ser usado para mais nada (por exemplo, Google Fotos ou One Drive da Microsoft), para alterar a senha da sua conta ou para bloquear seu acesso.
  4. Revogando o Acesso: Se você não confia mais no Thunderbird, ou se seu dispositivo for perdido, você pode ligar para o Banco (ir para as configurações da sua conta Google ou Microsoft) e dizer a eles para “cancelar o crachá”. O Thunderbird perde o acesso instantaneamente, mas sua conta (por exemplo, sua conta Google ou Microsoft) permanece intacta.

Isso não é técnico o suficiente. Por favor, explique o OAuth em detalhes!

OAuth é um padrão da web que permite autorizar um aplicativo ou serviço a entrar em outro sem divulgar informações privadas, como senhas. Entrar com Google / Apple / Microsoft é um exemplo de OAuth que você pode ter visto. Muitos provedores de e-mail como Gmail e Outlook usam OAuth para permitir que o Thunderbird entre em seus serviços de e-mail sem compartilhar todas as credenciais do provedor de e-mail com o Thunderbird.

O OAuth é o método de autenticação padrão para Gmail, Outlook, Yahoo Mail e muitos outros provedores. O provedor (não o Thunderbird) abre o navegador de internet do seu sistema e apresenta uma sequência de diálogos com a marca do provedor, solicitando um nome de usuário e senha da conta, concordância com os termos de serviço e autorização para os tipos de dados do provedor que você deseja que o Thunderbird tenha permissão para acessar, como e-mail, calendário e contatos. Qualquer um ou todos esses diálogos podem ter anúncios. Qualquer coisa exibida nesses diálogos (incluindo anúncios) é controlada pelo provedor de e-mail, não pelo Thunderbird.

Sequência de diálogos do OAuth

Serão mostrados diálogos para alguns ou todos os itens a seguir como parte do processo de autenticação:

  1. Forneça seu nome de usuário, e-mail ou número de celular. O nome de usuário será seu endereço de e-mail.
  2. Forneça a senha da sua conta (não use sua senha de aplicativo).
  3. Opcionalmente, concorde com os Termos de Serviço.
  4. Opcionalmente, escolha um método para confirmar “É você mesmo?” enviando um código de segurança para seu telefone ou endereço de e-mail da conta e, em seguida, insira o código que foi enviado em um diálogo de acompanhamento.
  5. Conceda permissão ao Thunderbird para acessar alguns ou todos os seguintes dados: E-mail, contatos, calendário.

No final do processo de autenticação:

  • Um token de acesso é enviado pelo seu provedor, que é então armazenado pelo Thunderbird em sua lista de senhas para permitir acesso futuro ao servidor. Um token é uma sequência de caracteres que permite o acesso de um cliente específico em um dispositivo específico - não é uma senha. Os tokens eventualmente expiram em um momento determinado pelo seu provedor, o que exige que você se autentique novamente com seu nome de usuário e senha. Se você não souber sua senha, deverá usar a página da sua conta do provedor em um navegador de internet para criar uma nova senha, o que geralmente é chamado de redefinição de senha.
  • O Thunderbird define a configuração da conta de acordo com as configurações de autenticação que você acabou de fornecer.

Como soluciono problemas de OAuth?

Se o seu provedor de e-mail estiver usando OAuth e você vir erros de autenticação ou autorização, siga esta lista de verificação:

  1. O OAuth requer JavaScript e cookies, que podem não estar habilitados no navegador de internet do seu sistema. Eles devem estar habilitados para que o OAuth funcione. Verifique novamente se estão habilitados (consulte a documentação do navegador do seu sistema). Por exemplo, a documentação do Firefox pode ser encontrada em support.mozilla.org/products/firefox
  2. O OAuth executa um servidor web em seu computador na porta 80. Se você tiver outro software rodando na porta 80 (por exemplo, um cliente WebDAV) em localhost ou 127.0.0.1, desative-o para que o OAuth funcione.
  3. Como o OAuth usa o navegador de internet do sistema, todas as etapas normais de solução de problemas do navegador se aplicam. Consulte a documentação oficial do navegador do seu sistema para solucionar problemas. Por exemplo, aqui estão as etapas para o Firefox: Como diagnosticar e resolver problemas no Firefox. Resumidamente:
  4. Tente mudar o navegador de internet do seu sistema para outro. Por exemplo, mude do Chrome para o Firefox.
  5. Peça suporte primeiro ao seu provedor de e-mail - na maioria das vezes, os problemas de OAuth não são causados pelo Thunderbird. A transição de senhas tradicionais para OAuth pode resultar em problemas que apenas o seu provedor de e-mail pode corrigir.
  6. Peça suporte à nossa maravilhosa comunidade mundial de voluntários de suporte da Mozilla que, por mais de 20 anos, fizeram a maior parte do suporte ao Thunderbird: support.mozilla.org/questions/new/thunderbird/form

Essas pessoas ajudaram a escrever este artigo:

Illustration of hands

Torne-se um voluntário

Desenvolva e compartilhe sua especialidade com outras pessoas. Responda perguntas e aprimore nossa base de conhecimento.

Saiba mais