我正在构建一个无需注册即可为用户提供功能的网站。这个想法是向指定的地址发送一封电子邮件,其中包含带有令牌的链接。这样,用户可以随时更改此链接以更改功能。
虽然我意识到没有办法真正保护这样的概念,但我正在寻找最小化令牌可见性的选项。在当前状态下,只要用户单击链接,它就会添加到他们的浏览器历史记录中,任何有权访问计算机的人都可以使用。
在大多数情况下,我会用一个简单的表单来解决这个问题,以便可以通过 POST 请求传递令牌,但电子邮件中并不真正支持表单。
所以问题是,有没有人知道在这样的电子邮件中隐藏令牌的另一种方法?