Quando un utente si registra su un sito Web, deve confermare l'e-mail per attivare l'account.
Quando fai clic sul link di conferma, l'utente viene identificato dall'hash di una volta per attivare l'account.
È sicuro autenticare l'utente immediatamente o dovrebbe effettuare l'accesso tramite login / password dopo l'attivazione?
Flusso di registrazione proposto:
- Compila il modulo di registrazione con login / email / password
- Conferma l'e-mail con un collegamento una tantum con hash
- Se l'e-mail è stata confermata (e l'account non è stato attivato), autenticare l'utente e concedere l'accesso al proprio account
Flusso di registrazione attuale:
- Compila il modulo di registrazione con login / email / password
- Conferma l'e-mail con un collegamento una tantum con hash
- Se correttamente confermato, l'utente deve inserire email o login e password
Note a margine:
- Pur avendo accesso alla posta elettronica, è possibile reimpostare la password
- Il modulo di registrazione contiene solo login / email / password