我目前正在为我的站点编写所有帐户管理功能,并且已经通过电子邮件实现了帐户激活和密码重置系统。每封电子邮件都包含一个指向 servlet 的链接(末尾附有适当的参数),该链接完成所有处理。系统测试进展顺利,但我有一个问题。
如果链接的文本与其地址相同,是否有任何理由包含传统的手动激活/密码重置页面(带有表单的页面,其中激活或重置链接中的请求参数将输入到相应的字段中)?如果链接在电子邮件中不起作用,用户可以随时复制和粘贴它。网站仍然有专门用于这些操作的单独页面有什么特别的原因吗?我应该允许吗?
我目前正在为我的站点编写所有帐户管理功能,并且已经通过电子邮件实现了帐户激活和密码重置系统。每封电子邮件都包含一个指向 servlet 的链接(末尾附有适当的参数),该链接完成所有处理。系统测试进展顺利,但我有一个问题。
如果链接的文本与其地址相同,是否有任何理由包含传统的手动激活/密码重置页面(带有表单的页面,其中激活或重置链接中的请求参数将输入到相应的字段中)?如果链接在电子邮件中不起作用,用户可以随时复制和粘贴它。网站仍然有专门用于这些操作的单独页面有什么特别的原因吗?我应该允许吗?