看板 Steam 關於我們 聯絡資訊
edwin96017: 去信客服問問?07/21 16:10
後來照您建議我寫信去客服了,結果拖了幾天.. 07/21 三 我把同樣的問題寫中文信寄給客服 07/23 五 客服回我中文信 您可以在帳戶的帳戶資料頁來檢視相關資訊。 額外訊息請參閱我們的隱私權政策協議。 因為「帳戶資料頁面」有很多項目,我不知道他說的是哪一個, 馬上又回了一封中文信詢問。 07/24 六 客服回信了 不過是這樣的開頭 XD 我們目前無法以中文答覆您;為避免等待的時間過久, 我們將暫時改以英文來協助您快速地排除狀況。 歡迎您繼續用中文答覆,我們會嘗試為您提供所需的協助, 並在有機會時改以中文服務。 不便之處,還望您見諒。 內文是指向這個頁面 https://help.steampowered.com/en/accountdata/ThirdPartyLogins 就是 近期第三方網站登入 回那麼慢是因為中文的關係嗎.... Steam 中文化做得不錯、應該有母語是中文的員工才對呀 = = 於是我回了封英文信跟他確認我的疑問; 因為我的這個頁面是空白的,所以我不確定是 "我沒有外部連結" 還是因為 "外部連結沒有登入所以沒有列上" 07/27 二 就在剛剛又回信了,開頭還是上面「無法使用中文回」的聲明 XD Most account links with Steam are one-sided on the external service's end. This means Steam has no insight into nor control over those account links. 所以其他平台做帳號連結都是各平台自己做的,Steam 並沒有統一入口或方式之類的, 所以 Steam 這邊沒有紀錄可查詢。 好了 結案了 我用"繁體"中文應該不會被列為黑五類吧 XD 我可是打從一開始用 Steam 就設台灣, 從沒切換過地區買遊戲、都乖乖刷台灣信用卡的。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.233.90.23 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1627332858.A.DA6.html
edwin96017: 他給這網頁好像不對?我登Steamgift刷新 那頁面還是0資 07/27 05:37
edwin96017: 還是SG不算?@@ 從左上角的說明>客服>我的帳戶>帳戶的 07/27 05:50
edwin96017: 相關資訊>近期第三方網站登入 這邊看是0資訊Orz 07/27 05:50
CIDgreen: 我也只能相信他了 我應該是已經取消光了 07/27 09:45
oas: 這是用Steam的帳號登入其他網站 跟 其他平台帳號連結Steam 07/27 09:45
oas: 是不一樣的東西~ 07/27 09:46
CIDgreen: 我原本是擔心 被第三方綁定的帳號去幹嘛了 例如盜 07/27 09:46
CIDgreen: 如果都是第三方平台自己連、病不是 steam 端提供的 07/27 09:46
CIDgreen: 應該是沒有我的那個疑慮,我就 能接受了 XD 07/27 09:47
CIDgreen: @oas ㄝ~~~ 所以客服回我的也是錯的 07/27 09:47
oas: 可能溝通問題會錯意 或是查不到 只能給一個最相近的資訊吧~ 07/27 09:49
oas: Steam的這個頁面就是Steam主動提供的功能 提供帳號讓人可以 07/27 09:50
oas: 到一個未註冊的網站 使用者不用創帳號 就可直接註冊~ 07/27 09:51
oas: 現在很多網站都有跟各大公司有連結這種登入服務 應該有看過吧 07/27 09:52
oas: 用臉書.谷歌等帳號登入其他網站的 或中華電信帳號登入Hami 07/27 09:54
oas: 其實技術上應該可以做到可以查 哪個平台有連結到Steam帳號 07/27 09:55
CIDgreen: 結果問客服反而得到錯誤的答案 = = 人與人的信任呢 07/27 09:56
oas: 就看原本連結的功能怎麼寫~ 話說這兩種綁定都不能做壞事吧 07/27 09:57
oas: 都是Steam主動提供的功能(API) 權限哪可能開到讓帳號被盜 07/27 10:02
CIDgreen: steam 提供的就比較有機會有漏洞囉 07/27 10:03
oas: 你在說什麼?! 07/27 10:03
oas: 喔 官方提供的怎麼會比較有機會有漏洞? 07/27 10:05
oas: 你是說 大醫院的手術比密醫還要危險的意思嗎? 07/27 10:06
CIDgreen: API 等於開門讓外部連入內部操作,比起外部自己連過去 07/27 10:36
CIDgreen: 危險的機率高多了 而且官方 API 出包官方要負責 07/27 10:37
CIDgreen: 官方沒提供通道 出事 官方也是受害者 07/27 10:37
oas: 哪裡有提供內部操作? 證據在哪裡? 官方沒提供還出現才恐怖 07/27 11:09
oas: 官方沒提供還能連過去就是駭客等級了 你在說什麼? 07/27 11:11
CIDgreen: 官方沒提供 還被盜 那官方也是受害者 07/27 11:25
CIDgreen: 官方提供 API,結果 API 有漏洞,官方就包大了 07/27 11:25
oas: 所以? 07/27 11:26
CIDgreen: 意思是這個 一個是不小心開了後門,一個是被駭了 07/27 11:26
CIDgreen: 我想釐清這點 07/27 11:26
oas: 阿就問 開後門的證據在哪??? 07/27 11:27
CIDgreen: 官方說沒有提供 LINK 方式,代表 API 沒有這樣的功能 07/27 11:27
CIDgreen: 我有哪裡指出官方開後門了嗎 ._.? 都是「可能性」 07/27 11:29
oas: 官方哪裡說沒有提供 只有說沒有權限去看~ 你上一個推文說的呀 07/27 11:31
oas: 阿就問 可能性的證據在哪裡? 07/27 11:32
CIDgreen: 恩 你說的比較精確:沒有提供查詢 沒錯 07/27 11:32
CIDgreen: 公堂上假設一下有什麼不行嗎? 07/27 11:32
oas: 公堂上不提供證據 在那邊假設? 當你在上政論節目? XDD 07/27 11:34
CIDgreen: 有證據就直接下手了,幹嘛假設呢 XD 07/27 11:35
oas: 哪就是你在幻想呀 還什麼提供內部操作.... 07/27 11:37
oas: 這是設定連結Steam帳號畫面 https://i.imgur.com/jxSheFr.png 07/27 11:39
CIDgreen: 就是客服回的這功能 跟我問的根本不同 07/27 11:40
oas: 不是來拿做登入用 是你說的連結帳號功能 的操作畫面 07/27 11:40
oas: 他是同一個API畫面 我剛試的~ 要不要對賭 你自己看是不是一樣 07/27 11:43
CIDgreen: 你說的這個頁面的功能,跟我在問的功能 是不一樣的呀 07/27 11:46
oas: 阿 你試過沒? 況且Fanatical沒有提供用Steam帳號登入功能呀 07/27 11:47
oas: https://i.imgur.com/DLd3ekL.png 07/27 11:47
CIDgreen: 沒有 我不知道怎麼做到你那操作 "用 steam 去登其他" 07/27 11:49
oas: 你先找出不同畫面再來反駁好嗎? 一直在幻想.... 07/27 11:50
oas: 去任何平台找連結Steam帳號設定呀~ 07/27 11:50
oas: 找到畫面記得連網址列也截圖下來 一起比對~ 07/27 11:54
CIDgreen: https://imgur.com/ktfNVTK 像這樣? 07/27 11:56
oas: 對啦~~ 是不是一樣畫面~~ 07/27 11:56
CIDgreen: 恩是從第三方選連結帳號 07/27 11:58
oas: 當然呀~ 07/27 11:58
CIDgreen: https://imgur.com/FRETVsO 有顯示 ._. 07/27 12:06
oas: 是嗎? 可是我有連結帳號的都沒有顯示說~ 只有用來登入的有~ 07/27 12:08
oas: 阿 我知道了!!! Steam只給近期的 難怪!! 07/27 12:10
oas: 所以Steam資料庫一定有啦 然後登入跟連結紀錄是做在一起的 07/27 12:10
CIDgreen: 他好像是 Log 而已,登出入記錄 07/27 12:13
CIDgreen: 另外一個「最近登入記錄」那邊也有顯示 07/27 12:13
oas: 你indiegala那個就是連結Steam帳號不是? 07/27 12:15
CIDgreen: 恩 gala 帳號那邊去點 link steam account 07/27 12:15
CIDgreen: 跳出一樣的 steam 這邊輸入帳密畫面,輸入後就有 log 了 07/27 12:16
oas: 有同意連結嗎? 有的話那就是連結紀錄呀 不是嗎? 07/27 12:16
oas: 不要糾結名詞好嗎 連結就是要登入Steam帳號才能成功連結.... 07/27 12:17
CIDgreen: 在 steam 畫面輸入帳密 就是一種驗證同意吧 07/27 12:19
oas: Steam這邊把所有操作都當登入用~ 事實上機制也是這樣~ 07/27 12:19
CIDgreen: 這麼說 客服回我的並沒有錯,只是畫面跟我預想的不同 07/27 12:19
oas: 阿 對了 儘量不要連結才登入~ 你要先去Steam官方做登入! 07/27 12:19
CIDgreen: 我本來想的是照平台分類,然後可以主動按 解除 之類的 07/27 12:20
oas: 再說一次 你要先去Steam官方做登入 不要從第三方連結做登入! 07/27 12:20
oas: 因為沒有人知道你去什麼網站做連結 他有可能給你假Steam網址 07/27 12:21
oas: 然後要綁手機驗證 不是信箱驗證~ 07/27 12:22
edwin96017: 正常的要求連結是給STEAM一個訊息>確認登錄STEAM>回傳 07/27 12:23
edwin96017: (這邊就提供給網站你的ID/最愛清單那些的) 07/27 12:23
oas: 所以我的畫面都是已經登入過的 不用再輸入帳密~ 07/27 12:23
edwin96017: 然後不正常要求 就上面推文給你假STEAM網頁要你登錄 07/27 12:24
edwin96017: 他就能拿到完整帳密,而不是只有STEAM提供的資訊 07/27 12:25
CIDgreen: 恩.. steam 這端是 steamcommunity.com/openid/login 07/27 12:25
oas: 這算是使用者資安觀念問題~ 07/27 12:25
oas: 先在官方網頁登入就對了 網址可能多一個i少一個m來混淆~ 07/27 12:27
oas: 網址要認 不過也只能初步檢查而已~~ 07/27 12:28
edwin96017: 耶 好像找到 https://i.imgur.com/NdGjSWY.png 07/27 12:29
edwin96017: 所以還是有記錄嘛?... 07/27 12:33
oas: 這裡 但好像不是..... 07/27 12:33
oas: 我的都是空白耶~ 07/27 12:34
edwin96017: 那邊是你前面說用臉書登錄XX網站 那種的? 07/27 12:34
edwin96017: /LinkedOtherAccounts /LinkedSocialMediaAccounts 07/27 12:35
oas: 你圈的哪兩個都不是呀~ 臉書登錄XX網站那種 已經知道在哪了 07/27 12:35
oas: 這兩個好像都是Steam連結別人的 07/27 12:36
CIDgreen: 我 gala 連結的 也沒顯示在這兩個裡面 07/27 12:36
CIDgreen: 感覺是 oas 說的另一種連結 07/27 12:37
oas: 因為那是Steam連別人的..... 07/27 12:37
p587868: 連結為啥會有風險....又不是直接把帳密給第三方網站.... 07/27 12:38
edwin96017: 那就是只有 /thirdpartlogin 這裡? 07/27 12:39
oas: 所以說像Steam連別人的 臉書.IG.谷歌那邊也不會知道(顯示) 07/27 12:40
oas: 就是呀 就自己幻想的..... 07/27 12:40
edwin96017: partner.steamgames.com/doc/webapi_overview 07/27 12:42
oas: 第三方登入 一開始Steam客服就有給 只是沒顯示全部 07/27 12:42
edwin96017: API要求/使用方法 有中文頁面 會洩密(你都同意他取得 07/27 12:43
oas: 就以為連結帳號方式做登入的紀錄不在那裡 其實應該都有~ 07/27 12:43
edwin96017: 但是有規範(提供什麼資料) 只有詢問並沒有修改能力 07/27 12:45
oas: 洩密寫在哪? QQ 07/27 12:50
edwin96017: 我的小黃油最愛清單是秘密耶 怎麼可以偷拿(X 07/27 12:53
oas: XDD 同意就不算偷囉~~ 都合意XXX了~~ 07/27 12:54
oas: 然後 API文件好像都沒有官方的 之前找過一些包括這個都是 07/27 12:56
oas: 都不是~ 07/27 12:56
edwin96017: 所以還是沒地方看哪的抽獎網要求你的小黃油願望清單? 07/27 12:57
oas: 自己去哪抽的自己去哪裡看呀~ Steam資料庫應該有 去跟客服要 07/27 12:58
oas: 第三方登入紀錄只有近期的~ 07/27 12:58
edwin96017: 疑 是吧 Steamworks 是一套由 Valve 打造的工具與服務 07/27 12:58
oas: 沒啦 我說API文件 不是API本身~ 07/27 13:00
barkids: 首先Steam端的驗證防護先確定做好,手機兩階段強制guard 07/27 13:12
barkids: 舉凡重大權益變更皆須你本人輸入驗證同意才會放行,確保 07/27 13:12
barkids: 安全性。再來,遇到第3方連結Steam帳戶,一律先自行照正 07/27 13:12
barkids: 常流程登入原始Steam頁面,再去點第3方連結,確保不會被 07/27 13:12
barkids: 釣魚。如此盡人事後,就不要再患得患失,無止盡的煩惱擔 07/27 13:12
barkids: 心,玩遊戲是為了開心! 07/27 13:12
carlos017: 這邊有討論 https://mynet.tw/gVFjIE 07/27 14:20
CIDgreen: 感謝各位的解說 07/27 14:40