# Google 身份验证登录不再覆盖 .invalid 主地址？

**URL:** <https://meta.discourse.org/t/google-auth-login-no-longer-overrides-invalid-primary-address/182950>\
**Category:** Support\
**Created:** [2021年三月12日 01:43 UTC](https://meta.discourse.org/t/google-auth-login-no-longer-overrides-invalid-primary-address/182950 "2021-03-12T01:43:47Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![mcdanlj](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mcdanlj/32/131829_2.png) [@mcdanlj](https://meta.discourse.org/u/mcdanlj)\
**Post date:** [2021年三月12日 01:43 UTC](https://meta.discourse.org/t/google-auth-login-no-longer-overrides-invalid-primary-address/182950/1 "2021-03-12T01:43:47Z")

</div>

在构建 Google+ 导入器时，我们决定将主电子邮件地址设置为 `:googleid@gplus.invalid`，当用户通过 Google 认证登录时，系统会将其电子邮件地址更新为通过 Google 认证获取的地址。

然而，我偶然发现一位活跃用户已成功通过 Google 认证，其 Gmail 地址在“关联账户”中显示为“google\_oauth2 (实际电子邮件地址)"，但主邮箱地址仍为 `@gplus.invalid`。

编辑：我发现该用户曾使用同一电子邮件地址单独注册过账号，因此该地址已被作为独立用户占用。因此，这不太可能是一个漏洞。

---

<div class="post-metadata">

**Author:** ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)\
**Post date:** [2021年三月12日 03:18 UTC](https://meta.discourse.org/t/google-auth-login-no-longer-overrides-invalid-primary-address/182950/2 "2021-03-12T03:18:39Z")

</div>

您可以合并这两个用户。

---

<div class="post-metadata">

**Author:** ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)\
**Post date:** [2021年三月12日 03:18 UTC](https://meta.discourse.org/t/google-auth-login-no-longer-overrides-invalid-primary-address/182950/3 "2021-03-12T03:18:42Z")

</div>


