x
 
Александр Ратманский
1 ноября 2018
Советы почтой каждую неделю
Пожалуйста, получите наше письмо, чтобы подтвердить свой адрес:
Вы подписаны на «Советы за неделю»:

Расскажите, как устроена аутентификация по URL из писем?


Аутен­ти­фи­ка­ция из пиcем — вари­ант бес­па­роль­ной аутен­ти­фи­ка­ции. Чтобы аутен­ти­фи­ци­ро­вать поль­зо­ва­теля, в письмо вкла­ды­вают ссылку для входа с сек­рет­ным клю­чом. Когда поль­зо­ва­тель кли­кает по такой ссылке, сер­вер про­ве­ряет ключ и поль­зо­ва­теля, к кото­рому он отно­сится, и, если всё хорошо, запо­ми­нает пользователя.

В бюро

Бюро­сфера — сер­вис аутен­ти­фи­ка­ции и авто­ри­за­ции в бюро. Чтобы войти в свою учёт­ную запись в Бюро­сфере, поль­зо­ва­тели вво­дят поч­то­вый адрес и пере­хо­дят по «логи­ня­щей» ссылке из письма.

В пись­мах Изда­тель­ства бюро ссылки «Читать книгу» аутен­ти­фи­ци­руют поль­зо­ва­теля в Бюро­сфере и пере­на­прав­ляют его в книгу. Чита­тель авто­ма­ти­че­ски полу­чает доступ к книге, даже если открыл ссылку внутри поч­то­вого кли­ента. Без «логи­ня­щей» ссылки при­хо­ди­лось бы заново вхо­дить в Бюро­сферу в бра­у­зере внутри поч­то­вого клиента.

Чтобы в дета­лях разо­браться, как устро­ены такие системы аутен­ти­фи­ка­ции и какие слож­но­сти в них есть, сове­тую прочитать:

Конечно, лучше не писать свою систему бес­па­роль­ной поч­то­вой аутен­ти­фи­ка­ции, а взять что‑то готовое:

P. S. Это был совет о веб‑разработке. Хотите знать всё о коде, тестах, фронтенд‑разработке, цеэсэсе, яваскрипте, рельсах и джейде? Присылайте вопросы.
Вёрстка и прототипирование — дисциплина Школы дизайнеров. Набор весной. Оставьте почту, и мы напишем вам, когда откроется следующий набор.
 

Поделиться
Отправить

Цель рубрики — обсуждение вопросов дизайна всех видов, текста в дизайне и взаимоотношений дизайнеров с клиентами.

Мы публикуем комментарии, которые добавляют к уже сказанному новые мысли и хорошие примеры. Мы ожидаем, что такие комментарии составят около 20% от общего числа.

Решение о публикации принимается один раз; мы не имеем возможности комментировать или пересматривать свое решение, хотя оно может быть ошибочно. Уже опубликованные комментарии могут быть удалены через некоторое время, если без них обсуждение не становится менее ценным или интересным.

Вот такой веб 2.0.

7 Как вы проверяете соответствие вёрстки макету 2 Как спрятать экранную клавиатуру в Айфоне?




Недавно всплыло

3 Как избежать «эффекта Тильды»? 2 Как вести себя с человеком, который Джима Кемпа не читал и вину не признаёт? 2 1