验证了OTP的用户数据库:如何仅保留经过验证的OTP用户

时间:2018-08-08 13:10:21

标签: authentication user-registration

我正在创建用户注册和登录。

我有一个应用程序,用户必须确认发送到他的电子邮件的OTP才能完成注册。

我已经将用户注册数据保存在数据库中,并在注册过程中验证了OTP。

但是,如果有人在进入OTP期间停留在中间,该数据仍将存储在数据库中。

有没有一种方法可以清除那些没有输入OTP的条目。

在某些用户可能未经验证而离开中间的情况下,如何仅保留经过验证的OTP用户

1 个答案:

答案 0 :(得分:0)

通常的方法是设置注册码(称为OTP)有效之前的最长时间。

所以

  • 存储注册时间并检查当前时间是否在 从注册时间或
  • 开始的固定时间段
  • 直接存储有效期的结束。