grails确认电子邮件流

时间:2015-01-07 15:36:57

标签: security grails

我打算用grails开发一个电子邮件确认流程。我正在使用REST安全插件,这就是我想到的流程:

  1. 来自浏览器:POST / auth / register传递用户名,密码和电子邮件
  2. 服务器端:使用ROLE_NOT_CONFIRMED
  3. 创建新用户
  4. 服务器端:自动登录用户并生成新的访问令牌
  5. 异步服务器端:发送包含GET / auth / confirm / 用户名 / access-token
  6. 等确认网址的电子邮件
  7. 用户邮件客户端:点击确认链接
  8. 服务器端:检查在步骤2中创建的用户名和access_token
  9. 服务器端:如果步骤6没问题,请将用户角色更新为ROLE_USER
  10. 您是否看到任何安全问题?

0 个答案:

没有答案