【问题标题】:Disallowing link from opening in Forward email禁止在转发电子邮件中打开链接
【发布时间】:2012-07-27 04:20:31
【问题描述】:

我们有一个用例,其中发送通知电子邮件以响应论坛上的一些帖子。此通知电子邮件带有一个 AHREF 链接,该链接基本上允许从电子邮件本身启动帖子页面。此外,这些链接带有身份验证令牌,因此用户在打开页面时不必登录。这在正常用例中工作正常,但在原始收件人将电子邮件转发到其他帐户的情况下,我们不确定如何识别链接是从转发的电子邮件地址打开的。有人可以提供一些见解吗?

【问题讨论】:

  • 确实如此。抱歉,我会纠正它是 AHREF 而不是 MAILTO:

标签: authentication email-forwarding


【解决方案1】:

您基本上无法检测到在转发的电子邮件中点击了链接还是直接发送给某人的电子邮件。

如果保护您的内容的需要超过对用户友好性的需要,请不要在链接中绕过身份验证。

您可以权衡允许用户在登录后在他们登录的浏览器中设置持久性身份验证 cookie。这样,如果他们点击电子邮件中的链接并设置了 cookie,他们就可以直接进入网站。 StackOverflow.com 就是这样工作的,很方便,下行风险也不算太大。幸运的是,我的银行不是这样运作的。家庭银行业务的潜在损失要大得多。

【讨论】:

  • 这种方法不知道技术可行性怎么样?在 AHREF 中插入一个 javascript 以获取当前用户的电子邮件地址,并且它与预期的电子邮件地址不匹配不分配?
  • JavaScript 无法访问当前用户的电子邮件地址。 JavaScript 在浏览器的安全沙箱中运行。相信我,你想做的事是做不到的。你可以做类似 StackOverflow 所做的事情。如果您在过去任何时候登录过 StackOverflow 并单击此处的链接(例如来自 google 搜索或您自己通过电子邮件发送的链接),您将自动登录。如果您在浏览器中打开链接未登录时,系统会先提示您登录。这将解决您的问题。
猜你喜欢
  • 1970-01-01
  • 2018-03-11
  • 2021-01-05
  • 2023-03-08
  • 1970-01-01
  • 2017-12-25
  • 1970-01-01
  • 2016-05-27
  • 1970-01-01
相关资源
最近更新 更多