2015-07-14 3 views
0

У меня есть блог, который требует от пользователей входа в систему для просмотра содержимого. Но моя страница проверяет куки-файл, если cookie существует, тогда он показывает содержимое (чтобы пользователи не приходили заново входить в систему).Создать Cookie в кампании по электронной почте

Я хочу отправить электронное сообщение своим подписчикам со ссылками на новые сообщения. Возможно ли создать файл cookie при открытии электронной почты или щелчке по ссылке, а затем распознать этот файл cookie на моем веб-сайте, чтобы предотвратить необходимость входа в систему?

+0

Это, вероятно, плохая идея (подумайте, что произойдет, если пользователь переадресует письмо?), Но обычно это делается путем добавления маркера к URL-адресу (например, http://example.com/blog-post&autologin=[random токен здесь] '), и при этом сервер регистрирует пользователя, когда он распознает токен. – JJJ

+0

Содержимое не предназначено для особого обеспечения безопасности. Только способ получить больше пользователей, чтобы отказаться от участия, поэтому дело пересылки не является для нас серьезной проблемой. –

ответ

0

No.

Большинство почтовых клиентов, способных рендеринга HTML не будет, по умолчанию, загружать любой удаленный контент или запускать скрипты. И использование cookie JavaScript для аутентификации по своей сути небезопасно.

Дайте ссылку, чтобы щелкнуть по электронной почте с одноразовым паролем и установить защищенный файл cookie только с http-страницы, на которую ссылается URL.

+0

Содержимое не предназначено для особого обеспечения безопасности. Только способ получить больше пользователей, чтобы отказаться от участия, поэтому дело пересылки не является для нас серьезной проблемой. –

Смежные вопросы