标签: security registration
假设我们有多个步骤的注册过程:
我的问题是:
我们是否应该在提交初始表单后创建一个帐户?或者,如果所有步骤都成功,我们应该在最后创建帐户吗?
如果我使用第二个解决方案,则意味着信息会保留在临时注册会话中,直到流程结束,所有信息都会传递到某个API以创建帐户。
最佳做法是什么?