Auf unserer Website bieten wir Benutzern eine Simulation basierend auf ihren privaten Informationen (über ein Formular angegeben). Wir möchten ihnen erlauben, später wieder auf ihre Simulationsergebnisse zurückzugreifen, ohne sie jedoch zu zwingen, ein Login / Passwort-Konto zu erstellen.
Wir haben darüber nachgedacht, ihnen eine E-Mail mit einem Link zu senden, über den sie ihre Ergebnisse zurückerhalten können. Aber natürlich müssen wir diese URL sichern, da es um private Daten geht.
Wir beabsichtigen daher, ein Token (wie eine Kombination aus Buchstaben und Ziffern mit 40 Zeichen oder einen MD5-Hash) in der URL zu übergeben und SSL zu verwenden.
Schließlich würden sie eine solche E-Mail erhalten:
Hallo, erhalten
Sie Ihre Ergebnisse auf https://www.example.com/load_simulation?token=uZVTLBCWcw33RIhvnbxTKxTxM2rKJ7YJrwyUXhXn zurück
Was denkst du darüber? Ist es sicher genug? Was würden Sie mir für die Token-Generation raten? Was ist mit der Übergabe von URL-Parametern in einer https-Anfrage?