是否有办法通过电子邮件发送链接,该电子邮件包含验证服务器发送链接的url参数,并验证在生成令牌后的某段时间内点击了链接?
答案 0 :(得分:2)
您可以执行以下步骤:
当用户访问您的服务器时,您:
答案 1 :(得分:1)
您只需要一张表来存储令牌,电子邮件地址,生成日期,激活日期
当您生成电子邮件时,您会存储令牌电子邮件&生成日期/时间
在电子邮件中,您放置了一个网址,其中包含指向您网页的链接以及令牌&电子邮件。 e.g:
http://mysite.co.uk/activate.aspx?token=jhsdjsdslkwww7474&email=blah@blah.com
然后,网页必须找到令牌和电子邮件地址,检查日期并更新激活的日期(如果有效。)
答案 2 :(得分:0)
我会将随机UUID存储在分布式缓存中(对于负载平衡的多节点系统),并按照上面提到的woliveirajr进行操作。您还需要确保用户不会滥用您的系统,因此在负载均衡器(F5)中进行一些配置以检测人员与程序化请求将有助于引入一定程度的保护。在您认为必要时修改您的安全策略。
答案 3 :(得分:-1)
如果开发了一个系统来生成唯一密钥,请通过电子邮件发送这些密钥,并使用这些密钥接收来自电子邮件的http请求。然后是的。