我们应该允许宽限期来确认电子邮件地址吗?

时间:2017-05-31 04:58:31

标签: security email-verification

  1. 在网站平台上注册了电子邮件地址的用户。
  2. 确认电子邮件将发送给用户。
  3. 用户被重定向到仪表板,但不允许用户访问网站平台上的私人信息。
  4. 用户退出。
  5. 目前,如果用户未在48小时内确认电子邮件地址,则他们的帐户将处于非活动状态,并且在确认其电子邮件地址之前不会允许他们登录。
  6. 是否应将此48小时的宽限期提供给用户,或者在他们确认其电子邮件地址之前不允许他们访问网站平台?

    是否建议允许用户使用此宽限期来确认其电子邮件地址?如果我们允许宽限期,是否有任何安全问题?

0 个答案:

没有答案