通过电子邮件验证电子邮件地址后自动登录

Gip*_*ing 3 email authentication verification login

当用户成功验证其电子邮件地址时,我可以自动将其登录吗?

我认为有以下原因:

  • 该链接是随机散列
  • 用户已经因为必须验证而烦恼
  • 我会信任任何有权访问电子邮件收件箱的人,因为您可以重置密码
  • 用户当然只能验证(因此自动登录)一次

我问,因为发送一个自动登录的链接让我觉得我错过了一些东西.

anc*_*cow 6

如果您至少要求他们提供电子邮件验证密码,那就更好了.这样,您实际上验证了电子邮件地址属于用户.

如果您自动登录,则只需验证该电子邮件地址是否存在以及该电子邮件地址所属的用户是否希望访问该帐户.

关于你的第三点:一旦你确认地址实际上属于用户(你可以通过在验证期间要求输入密码),你希望只信任有权访问该地址的人.

  • 我理解,如果用户错误输入了他的电子邮件地址,错误输入地址的所有者可以登录并查看全名和地址等详细信息. (5认同)