Todavía se puede sincronizar el correo electrónico después de revocar la contraseña específica de la aplicación en Gmail

Hoy me sorprendió descubrir que mi teléfono Android todavía estaba sincronizando el correo electrónico después de haber revocado la contraseña específica de la aplicación en Gmail.

¿Alguien más puede confirmar que esto también sucede en sus dispositivos?

Encontré otra publicación de usuarios al respecto aquí , pero no hay respuesta de Google.

Me siento muy inquieto por la seguridad de mis cosas ahora :/

ACTUALIZAR:

Sí, lo estaba haciendo mal. Pero creo que Google podría documentar el proceso un poco mejor.

¿Revocar el inicio de sesión de Android desde aquí lo afecta? cuentas.google.com/IssuedAuthSubTokens

Respuestas (1)

Lo que sucede es que su teléfono no está usando su contraseña. Cuando inicia sesión, se emite un token de juramento. Esto es más seguro, porque su contraseña no se almacena en el dispositivo. También tiene el beneficio adicional de que puede iniciar sesión automáticamente en su navegador. Para denegar el acceso a su teléfono, elimine el token de autenticación aquí .

Además, al comenzar con ICS, no necesita usar contraseñas específicas de aplicaciones para su teléfono. Ingrese la información habitual de su cuenta de Google; notará que tiene habilitada la autenticación de 2 factores y abrirá un navegador interno donde puede iniciar sesión usando su OTP.

Ok, eso funcionó, gracias. Pero ahora estoy un poco confundido. Entonces, ¿está diciendo que incluso en Gingerbread esta era la forma de revocar el acceso? Si es así, ¿para qué sirve el botón "revocar contraseña específica de la aplicación"? ¿Google publicó este cambio entre ICS y versiones anteriores? No había leído nada (obviamente ;)
No estoy seguro acerca de GB, ya que solo probé esto en ICS y no tengo otro dispositivo a mano. Si se hizo público, no me llegó (ni a los más de 10 blogs de Android que estoy leyendo), solo me enteré de esto por accidente. En cuanto a la revocación de la contraseña: el SDK del motor de la aplicación, el cliente del administrador de música Google Talk, los clientes de correo electrónico y muchas otras cosas todavía necesitan una contraseña, por lo que todavía tiene un caso de uso.
Ok, gracias. Actualizaré ese hilo del foro de Google con esta información también (¡no fui el único confundido!)