在我们的网站上,我们根据用户的私人信息(通过表单给出)为用户提供一个模拟。我们希望允许他们稍后返回他们的模拟结果,但不强制他们创建登录/密码帐户。
我们已经考虑给他们发送一封带有链接的电子邮件,从中他们可以得到他们的结果。但是,自然地,我们必须保护这个 URL,因为私人数据处于危险之中。
因此,我们打算在 URL 中传递一个令牌(比如40个字符的字母和数字组合,或 MD5散列)并使用 SSL。
最后,他们会收到这样一封电子邮件:
嗨,
结果出来了 Https://www.example.com/load_simulation?token=uzvtlbcwcw33rihvnbxtkxtxm2rkj7yjrwyuxhxn
你觉得怎么样?安全吗?对于象征性的一代,你有什么建议?在 https 请求中传递 URL 参数怎么样?