うわーそっかー。アプリでログインするのに標準ブラウザにOAuthもらうのが一般的になってきてブラウザのクッキーにログイン状態が残っちゃうんだねえ。せっかくアプリの権限制限できてるのに(GitHubのトップページを開いたら自分のプロファイルが見えてびっくり
もちろんブラウザはドメインごとにクッキー分けてるしサービスはCSRF対策してるけど任意のアプリからブラウザにインテントを送れちゃうしなんとなく気持ち悪い
ドメインことにクッキーを消すことはできなさそうだしOAuthが済んだらこまめにログアウトするしかないのかな
Mastodon is the best way to keep up with what's happening.
Follow anyone across the fediverse and see it all in chronological order. No algorithms, ads, or clickbait in sight.