На нашем сайте мы предлагаем пользователям моделирование, основанное на их личной информации (предоставленной через форму). Мы хотели бы позволить им вернуться к результатам моделирования позже, но не заставляя их создавать учетную запись для входа и пароля.
Мы думали отправить им электронное письмо со ссылкой, по которой они могли бы получить свои результаты. Но, естественно, мы должны защитить этот URL, потому что на карту поставлены личные данные.
Итак, мы намереваемся передать токен (например, комбинацию букв и цифр из 40 символов или хэш MD5) в URL-адресе и использовать SSL.
Наконец, они получили бы такое письмо:
Привет,
верните свои результаты на https://www.example.com/load_simulation?token=uZVTLBCWcw33RIhvnbxTKxTxM2rKJ7YJrwyUXhXn
Что вы думаете об этом? Достаточно ли это безопасно? Что бы вы посоветовали мне для генерации токенов? А как насчет передачи параметров URL в запросе https?