오늘날 가장 인기있는 응용 프로그램은 전자 메일을 통한 계정 활성화가 필요합니다. 내가 개발 한 앱으로 한 번도 해본 적이 없어서 중요한 보안 기능이 빠져 있습니까?
이메일 활성화 란 사이트에 등록 할 때 계정이 활성화되기 전에 클릭해야하는 링크가 포함 된 이메일을 보내는 것을 의미합니다.
오늘날 가장 인기있는 응용 프로그램은 전자 메일을 통한 계정 활성화가 필요합니다. 내가 개발 한 앱으로 한 번도 해본 적이 없어서 중요한 보안 기능이 빠져 있습니까?
이메일 활성화 란 사이트에 등록 할 때 계정이 활성화되기 전에 클릭해야하는 링크가 포함 된 이메일을 보내는 것을 의미합니다.
답변:
활성화하면 이메일이 본인의 것임을 확인합니다. 그것은 당신의 것이기 때문에 가짜이거나 존재하지 않는 것에 관한 것이 아니며, 대체 / 계획 -b 인증 방법이 필요하기 때문입니다.
대부분의 웹 서비스는 사용자에게 연락하여 전자 메일을 사용할 수 있기를 원합니다. 특히, 사용자는 자신의 비밀번호를 잊어 버렸습니다. 서비스에 등록 된 주소에서 이메일을 읽을 수 있다는 사실은 비밀번호를 재설정 할 수있는 합법적 인 사용자로 인증합니다. 이메일은 중요한 업데이트 (스팸이라고도 함)를 알리는 방법이기도합니다.
서비스에서 전자 메일을 확인하려면 계정을 만드는 사용자가 해당 전자 메일에 액세스 할 수 있어야합니다. 이것은 이메일 주소의 오타로부터 사용자를 보호하고 사이트의 스팸 기능을 보호하기위한 것입니다.
서비스를 구독하기 위해 이메일이 필요하지 않습니다. 그러나 사용자가 자신의 자격 증명을 잊어 버리면 불행 할 것입니다. 이메일 비밀번호 재설정이 표준입니다.
사용자가 일회용 이메일 주소를 선택한 경우 계정을 독점적으로 제어하지 않도록 의도적으로 선택합니다. 스팸을 원하는 일부 사이트는 그러한 주소를 거부하려고 시도하지만 물론 쓸모가 없습니다 (Gmail과 같은 큰 사이트에서는 결국 일회용 주소를 만들 수 있습니다).
네 그렇습니다. 이메일 주소를 확인하면 계정 소유자가 해당 주소를 소유하고 있는지 확인할 수 있습니다.
나중에 다른 사람이 동일한 주소로 가입하려고하면 올바른 소유자가 이미 계정을 가지고 있음을 이미 확인 했으므로 불가능합니다.
기본적으로 그것은 그들이 말하는 사람들을 보장합니다. 사람들이 이메일 주소로 연락처를 추가 할 수있는 소셜 네트워킹 사이트가있는 경우 사기성 사용자가 다른 사람의 주소를 사용하여 수행 할 수있는 작업이 제한됩니다.
자주 사용되는 몇 가지 이유는 다음과 같습니다.
나는 그것이 당신이 사용자에게 줄 가능성에 달려 있다고 생각합니다. 다른 사용자에게 메시지를 보내고 광고를 통해 스팸을 보낼 수 있습니까? 사이트에 게시하고 어디서나 비아그라 광고를 게시 할 수 있습니까? 많은 파일을 업로드하고 소중한 서버 공간을 채울 수 있습니까? 위의 내용이나 서버 스팸 또는 쓰레기 처리에 사용될 수있는 것이 있다면 스패머가 사이트에 가입하기 위해 가능한 한 열심히 만들고 싶을 것입니다. 따라서 전자 메일 인증은 스패머가 사람인 척하기 어려운 또 다른 단계입니다.
이를 위해서는 보안 문자 나 다른 기술을 사용하여 컴퓨터를 채우지 못하게하는 양식으로 전자 메일 인증을 사용해야하며 휴지통 메일 서비스도 차단해야합니다.