ссылке, отправляемой на E-mail?
Djoser
А там разве есть такая фича?
А сорян, там только регистрация по емайлу
Зашить айди юзера в токен в линке. При переходе по линку - вытаскивать юзера и логинить. Или я чет не понял?
мне кажется не секурно, просто генерить каждый раз новый токен и привязывать к пользователю. а в плане не понял - Саша хочет найти готовую библиотеку которую можно к старлет прикрутить, или подпилить джанговскую для этих целей)
Я пока изучаю, что тут есть из готового) вообще, меня хранение в СУБД тоже бы устроило) но вот, скажем, в либе выше там вообще XSS - не проверяются next ссылки и 3 дня мэнтейнер не отвечает. В другой либе для генерации рэндомных значений используются uuid4 (uuid4 всё же для других задач, именно против брутфорса не то что бы сильно защитят)
Никакой, просто в ссылке токен, который во вьюхе принимается и сессию заводит. Ну типа руками. Для всех уведомлений и сообщений юзаю onesignal
А как генеришь токен?
У меня есть алфавит разрешенных символов в гет парамсах, из них рандомно составляю от 10 до 15 символьную уникальную ссылку. В общем тупо рандом чоис по алфавиту
Ну там по идее надо добавлять id юзера, почту, время, подписывать и вот это всё
Это у меня в базе хранится, вся инфа по токену
Если бы я в другой сервис кидал, то да. Чтобы инфу между ними как жвт передавать
Обсуждают сегодня