处理以下情况的标准/最佳方法是什么?
用户输入电子邮件地址 user1@example.com 以向网站上的事件发送邀请。收到邀请的人已经在网站上拥有一个帐户,但已使用 user2@example.com 作为他们的电子邮件地址进行了注册。
在让用户使用其实际帐户登录的同时,如何验证它是正确的人?我可以使用邀请 ID 将该帐户与该邀请绑定,但是是什么阻止了任何有权访问该 ID 的人登录?
处理以下情况的标准/最佳方法是什么?
用户输入电子邮件地址 user1@example.com 以向网站上的事件发送邀请。收到邀请的人已经在网站上拥有一个帐户,但已使用 user2@example.com 作为他们的电子邮件地址进行了注册。
在让用户使用其实际帐户登录的同时,如何验证它是正确的人?我可以使用邀请 ID 将该帐户与该邀请绑定,但是是什么阻止了任何有权访问该 ID 的人登录?