Pergunta

Eu tenho um aplicativo da web. Não desejo manter as informações de login, por isso emprego o método gradualmente popular de fazer login no Thro OpenID, Google, Yahoo, etc.

O usuário escolhe qual avenida de login (OpenID, Google, Yahoo, etc). Após algumas pernas de redirecionamento e o fornecedor de identificação verifica o login ser bem -sucedido, o usuário é aceito. Se meu aplicativo vê o ID pela primeira vez, ele colocaria o usuário em um modo de registro. Isso enviaria ao usuário um email com a chave de validação criptografada. O usuário clica no link no email ou copia a chave no campo de entrada da página de registro.

Então eu me sentei para Riposte e pensei. Qual é o sentido de enviar um email pela primeira vez com uma chave de validação? O usuário já demonstrou a propriedade do ID, registrando o registro do serviço de fornecedores de identificação.

O RiPoste que estou pensando é que eu deveria executar apenas uma validação por e -mail quando um usuário altera ou fornece um novo email. Devo considerar apenas um usuário validado pela primeira vez depois de fazer login com sucesso em um fornecedor de identificação, mesmo pela primeira vez, sem a necessidade de uma validação por e -mail.

O que você acha?

Foi útil?

Solução

Parece bom para mim.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top