我的目标是能够生成一个特殊的 URL,允许某人暂时查看通常“受保护”的视图。事实上,如果他们离开该页面,任何授予的临时身份验证都应该被取消。
基本上问题是我的网站上有我通常希望通过要求登录来保护的内容。但是,我希望能够临时访问特定资产而不需要登录。
我是否应该以某种方式使用带有自动验证用户身份的查询字符串的 URL?或者我应该使用根本不需要身份验证的资产生成一个单独的页面?
编辑:我忘了提到生成的链接应该可供多人访问。换句话说,它不能限制访问的次数,而是一个时间段或直到我们手动强制它过期。