我正在開發一個使用struts2和hibernate作爲後端的網站。在註冊後的很多網站中,鏈接會發送到您的電子郵件,點擊後註冊完成。我想在我的webstie上使用此功能,但我不知道如何執行此操作,以及它如何工作?我需要一些例子來做到這一點....如何在註冊期間驗證電子郵件?
回答
我從來沒有搞砸過struts,但基本上你可以做的就是發送一個鏈接,指向一個特定的頁面的電子郵件。當用戶註冊您的網站時,您可以保存用戶的電子郵件地址,註冊的時間戳以及密鑰(例如,可能是電子郵件和密碼的散列)。
然後構建鏈接並在查詢字符串中包含電子郵件和密鑰。一旦用戶點擊鏈接,在你的頁面上,你會檢查用戶是否仍然在一定的時間範圍內(可選),並且給出的電子郵件與給定的鍵(你已經存儲在數據庫中)相匹配。
如果電子郵件和密鑰匹配,則激活該帳戶。
無關我建議使用隨機密鑰。至少在哈希中使用祕密成分( - >鹽),否則知道如何計算密鑰的攻擊者也可以計算密鑰,並且不需要能夠接收電子郵件。除此之外,這是通常的電子郵件檢查方式。 – user1252434
@ user1252434:我同意你的解決方案。我只是想提供一些基本的,微不足道的例子,可以讓OP以正確的方向開始。 – npinti
感謝npinti您的建議。我剛剛完成發送URL到郵件。但我不知道如何加密和解密URL。你能幫我嗎 –
這是很寬泛的問題,但我以回答有關覈查
1.你需要用形式例如註冊頁面/signup.jsp
2.基本領域和電子郵件驗證後,生成代碼xyzcode此電子郵件,
3.發送電子郵件到用戶的電子郵件,利用郵件服務器鏈接到你的鏈接頁面驗證像 /validate.jsp?code=xyzcode(郵件服務器設置和發送電子郵件超出範圍的答案)
4.在validat e.jsp檢查代碼並使用此代碼驗證任何電子郵件,否則會給出相應的錯誤消息。
有很多種方法,但我建議一個這將是很容易和按標準..
In user table
add extra column as Status
[這可以取兩個值要麼不活動或活動現在
create one more table(emailauthentication) where columns will be (key,emaiId)..
什麼ü必須做的是在用戶點擊提交註冊數據...發出動態密鑰..可以是時間戳+ emailId(或任何動態和唯一的),並創建記錄在用戶表狀態爲非活動,並創建記錄在emailauthentication表中與此生成的密鑰和emaiId ..現在創建記錄後生成一個URL也能像
<a href="doAuthenticationForUser?authenticationId='dynamicKey'"/>Click to authenticate</a>
現在,當用戶點擊這個網址然後在操作類或服務這個authenticationId找到EMAILID,使列狀態爲活動..
感謝我做了這種善意的重播。 –
這是真的,那是相當大的,以回答問題。
我知道一個鏈接,它有最好的答案給出BalusC
這裏是鏈接:better answer。
我已經在我的項目中實現了。我希望這個鏈接能夠幫助其他人。
感謝您的閱讀。
- 1. 註冊表單(驗證電子郵件)
- 2. 用戶註冊電子郵件驗證
- 3. Laravel 5.1如何在註冊後發送電子郵件驗證電子郵件?
- 4. 用戶註冊,電子郵件驗證和Ruby驗證
- 5. django:如何確認註冊沒有電子郵件驗證
- 6. 在php中註冊 - 電子郵件驗證不起作用
- 7. 在Spree Commerce中註冊的電子郵件驗證
- 8. 註冊Jquery郵件驗證
- 9. 在Identity 2.0中註冊期間刪除電子郵件字段
- 10. Joomla電子郵件註冊
- 11. 註冊用戶:驗證碼和確認電子郵件?
- 12. 用戶註冊的電子郵件密鑰驗證
- 13. Facebook註冊表格電子郵件驗證模式
- 14. PHP註冊電子郵件驗證登錄腳本/類
- 15. django-rest-auth註冊/驗證電子郵件/不工作
- 16. 用電子郵件驗證php/mysql註冊
- 17. php註冊腳本不驗證電子郵件
- 18. 用電子郵件驗證註冊,只有30%被激活?
- 19. 註冊後發送電子郵件驗證
- 20. Django的 - 身份驗證,以確認電子郵件註冊
- 21. 用電子郵件註冊用戶確認和驗證碼?
- 22. Android - 通過電子郵件地址註冊和驗證
- 23. 如何在註冊用戶時驗證Drupal 7中的用戶電子郵件
- 24. 如何在用戶註冊時發送驗證/確認電子郵件
- 25. Android電子郵件驗證與Firebase電子郵件驗證
- 26. 當我有電子郵件驗證步驟時需要驗證碼,而註冊?
- 27. 如何驗證電子郵件和替代電子郵件?
- 28. 如何驗證註冊期間使用的電子郵件以特定格式結束?
- 29. 驗證電子郵件存在任何域電子郵件Id
- 30. 如何添加電子郵件驗證到我的PHP註冊腳本
這對SO來說太寬泛了。基本上,你有一個表單提交給你的服務器端代碼,爲註冊生成一個唯一的標記,在你的數據庫(包括令牌)中創建一個帶有「掛起」標誌或類似標記的記錄,然後發送一封電子郵件Java郵件API)包含令牌到電子郵件地址。您將顯示他們可以提供令牌的頁面。他們會遵循鏈接或將令牌複製並粘貼到頁面中,並將其與他們的登錄信息一起發送。他們提供的令牌和他們的登錄信息的事實告訴你他們得到的電子郵件,這是他們。 –
這與struts2 –