我一直認爲在電子郵件中識別用戶的URL是有風險的。例如,假設我的應用程序是類似eventBrite的。我邀請一組用戶參加即將到來的活動。我爲每個用戶的電子郵件創建獨特的網址,使他們只需點擊電子郵件中的這些網址即可接受或拒絕。也就是說,他們不必通過網站進行身份驗證。在電子郵件鏈接中識別用戶有多安全
如果他們通過網絡郵件在移動設備或公共計算機上查看電子郵件,則單擊鏈接將完全接受/拒絕。
這種方法風險太大嗎?我曾假設你應該避免這種情況,因爲某些東西可能會看到這些網址,並向它們發出會觸發錯誤接受/拒絕的請求。
您的網址將如何顯示?你能舉一個具體的例子嗎? – codegeek
我無法想象它比您可能通過電子郵件發送的任何其他消息更加不安全。另外,大多數黑客並沒有花時間惡意接受EventBrite邀請。 – IllusiveBrian
如果是單一時間限制的請求,這很好,但你不應該做Facebook做的事情,並自動登錄人員。這是一個巨大的安全漏洞。 – Amelia