En nuestro sitio, proporcionamos a los usuarios una simulación basada en su información privada (proporcionada a través de un formulario). Nos gustaría permitirles volver a sus resultados de simulación más tarde, pero sin obligarlos a crear una cuenta de inicio de sesión / contraseña.
Hemos pensado en enviarles un correo electrónico con un enlace, desde el que pudieran recuperar sus resultados. Pero, naturalmente, tenemos que proteger esta URL, porque están en juego datos privados.
Por lo tanto, tenemos la intención de pasar un token (como una combinación de letras y dígitos de 40 caracteres, o un Hash MD5) en la URL y usar SSL.
Finalmente, recibirían un correo electrónico así:
Hola,
recupera tus resultados en https://www.example.com/load_simulation?token=uZVTLBCWcw33RIhvnbxTKxTxM2rKJ7YJrwyUXhXn
¿Qué piensa usted al respecto? ¿Es lo suficientemente seguro? ¿Qué me aconsejarías para la generación simbólica? ¿Qué hay de pasar parámetros de URL en una solicitud https?