2012-10-15 42 views
1

處理以下情況的標準/最佳方式是什麼?如何使用用戶帳號處理電子郵件邀請系統

用戶輸入電子郵件地址[email protected]向網站上的活動發送邀請。接收邀請的人已經在該網站擁有一個帳戶,但已使用[email protected]註冊爲他們的電子郵件地址。

如何在讓用戶使用其實際帳戶登錄時驗證是否是合適的人?我可以使用邀請ID將該帳戶與該邀請綁定,但是阻止任何訪問該ID的用戶登錄的是什麼?

+2

如果一個帳戶已經存在的電子郵件地址,那麼你不能阻止誰使用郵件(所以可以讀取邀請)或任何人誰​​知道密碼..在理想的世界裏,每個人都有一個固定的IP你可能,但太多地方沒有。 – BugFinder

回答

1

這取決於你的信任程度。你有幾個選擇:

  • 相信發送邀請的人。任何使用有效邀請回復網址訪問的人都可以使用他們選擇的電子郵件進行註冊,而不管發送邀請的人是誰。
  • 在收件人和註冊用戶電子郵件地址不匹配的情況下拒絕邀請回復。
  • 只允許用戶向已經註冊的用戶發送邀請,讓他們在系統中選擇正確的帳號。
+0

這三個選項是我考慮過的,希望能找到另一種方法讓我錯過。我想我會讓系統詢問一個名字,如果他們找不到他們之後的人,那麼請他們提供一個電子郵件地址。從他們的我猜想選擇1是我唯一的真正選擇。謝謝您的幫助 – ollie

相關問題