हमारी साइट पर, हम उपयोगकर्ताओं को उनकी निजी जानकारी (फ़ॉर्म के माध्यम से दी गई) के आधार पर एक सिमुलेशन प्रदान करते हैं। हम उन्हें बाद में अपने सिमुलेशन परिणामों पर वापस जाने की अनुमति देना चाहते हैं, लेकिन उन्हें लॉगिन / पासवर्ड खाता बनाने के लिए मजबूर किए बिना।
हमने उन्हें एक लिंक के साथ एक ईमेल भेजने के बारे में सोचा है, जिससे वे अपने परिणाम वापस पा सकें। लेकिन, स्वाभाविक रूप से, हमें इस URL को सुरक्षित करना होगा, क्योंकि निजी डेटा दांव पर है।
इसलिए हम URL में एक टोकन (जैसे अक्षरों और अंकों का 40 वर्णों का संयोजन, या MD5 हैश) पास करने और SSL का उपयोग करने का इरादा कर रहे हैं।
अंत में, उन्हें एक ईमेल प्राप्त होगा:
नमस्ते, https://www.example.com/load_simulation?token=uZVTLBCWcw33RIhvnbxTKxTxM2rKJ7YJrwyUXhXn
पर अपने परिणाम वापस प्राप्त करें
आपने इस बारे में क्या सोचा? क्या यह काफी सुरक्षित है? आप टोकन पीढ़ी के लिए मुझे क्या सलाह देंगे? एक https अनुरोध में URL मापदंडों को पारित करने के बारे में क्या?