Na naszej stronie udostępniamy użytkownikom symulację opartą na ich prywatnych informacjach (podanych w formularzu). Chcielibyśmy pozwolić im później wrócić do wyników symulacji, ale bez zmuszania ich do tworzenia konta z loginem / hasłem.
Pomyśleliśmy o wysłaniu im e-maila z linkiem, z którego mogliby uzyskać wyniki. Ale oczywiście musimy zabezpieczyć ten adres URL, ponieważ w grę wchodzą prywatne dane.
Dlatego zamierzamy przekazać token (taki jak 40-znakowa kombinacja liter i cyfr lub skrót MD5) w adresie URL i użyć SSL.
Wreszcie otrzymaliby taki e-mail:
Cześć,
Odzyskaj swoje wyniki na https://www.example.com/load_simulation?token=uZVTLBCWcw33RIhvnbxTKxTxM2rKJ7YJrwyUXhXn
Co o tym myślisz? Czy jest wystarczająco bezpieczny? Co byś mi doradził przy generowaniu tokenów? A co z przekazywaniem parametrów adresu URL w żądaniu https?