我使用类似的做法,但有以下不同之处:
host.com/user/email/{code}/confirm安全,以便用户必须登录才能验证自己.这确保了更高的安全性.例如,如果用户在注册时键入了错误的电子邮件ID,则该错误的人即使在收到邮件后也不应该验证.code,我会因此获取用户id(当前登录用户的ID)用户.UUID.randomUUID().toString().此外,这取决于个人选择,但我不使用is_active旗帜.相反,我roles有一套,在其中我放置"未完成"的角色.这有助于我在使用Spring Security时更轻松地填充用户的权限.另一种方法是只是为了检查是否code是null或不是.
| 归档时间: |
|
| 查看次数: |
5548 次 |
| 最近记录: |