механизм работы invitation links ? ну т.е когда пользовател юна почту приходит линка с приглашеннием на регистрацию. Вся соль вопорса в том, что на форме регистрации у пользователя уже должны быть предзаполнены определнныед анные (почта, имя и фамилия,название компании), но вот вопорс, где брать эти данные, т.к пользователь жеж еще не залогинен и не можетх одить по эендпоинтам и фетчить данные, как обеспечить секьюрность в этом случае ?
юзер при регистрации заполняет все поля и пасс, ты аккуратно кладешь это в базу рядом с полями conformed и confirmationToken. confirmed в настоящий момент = false, а в confirmationToken сгенерированный токен с ttl (с временем жизнеспособности). Вот этот токен и отправляешь юзеру. Он переходит по урлу в котором и обработаешь токен и перезапишешь confirmed в true
Обсуждают сегодня