Immagina di essere una compagnia di taxi che subappalta autisti indipendenti per guidare all'interno di determinate città e paesi.
Si invia al subappaltatore un collegamento a una pagina che contiene campi per il subappaltatore per inserire e inviare informazioni (ad esempio quanti soldi hanno fatto per un lavoro che è stato loro richiesto o commenti sul lavoro). Il subappaltatore non ha bisogno di credenziali (un account con username e password) per accedere a questo link. Hanno solo bisogno del collegamento, che è specificamente pensato per loro, e che ha un parametro stringa di query che è un token di accesso generato in modo casuale. Il subappaltatore che immette e invia le informazioni dalla pagina a cui accede tramite il link invia i dati al database dell'azienda.
Questo token di accesso alla fine dell'URL ha lo scopo di mantenere la pagina sicura e accessibile solo dal subappaltatore. Il token di accesso è anche basato sul tempo. Il subappaltatore ha 24 ore per inserire le informazioni da quel link.
Qual è la tua opinione? Quanto è sicuro questo? Questo mi ricorda i link di reimpostazione della password che i siti Web inviano. Cosa succede se invece di 24 ore il collegamento è durato per 1 mese?