당사 사이트에서는 사용자의 개인 정보 (양식을 통해 제공)를 기반으로 시뮬레이션을 제공합니다. 우리는 그들이 로그인 / 비밀번호 계정을 만들도록 강요하지 않고 나중에 시뮬레이션 결과를 다시 얻을 수 있도록하고 싶습니다.
우리는 그들에게 결과를 되돌릴 수있는 링크가있는 이메일을 보내는 것을 생각했습니다. 하지만 당연히이 URL을 보호해야합니다. 개인 데이터가 위험에 처하기 때문입니다.
따라서 URL에 토큰 (예 : 문자와 숫자의 조합 40 자 또는 MD5 해시)을 전달하고 SSL을 사용하려고합니다.
마지막으로 다음과 같은 이메일을 받게됩니다.
안녕하세요, https://www.example.com/load_simulation?token=uZVTLBCWcw33RIhvnbxTKxTxM2rKJ7YJrwyUXhXn에서
결과를 다시 가져옵니다.
당신이 그것에 대해 어떻게 생각하십니까? 충분히 안전합니까? 토큰 생성에 대해 어떤 조언을 해주시겠습니까? https 요청에서 URL 매개 변수를 전달하는 것은 어떻습니까?