¿Cuál es el mejor enfoque para crear un sistema de inicio de sesión sin contraseña?sistema de inicio de sesión sin contraseña
Estoy pensando en utilizar algún tipo de señal generada de forma aleatoria de 16 caracteres, por ejemplo:?
mysite/miembros/index.php token = 2j0n1qyjgcxyu3oy
estoy desarrollando un sistema de cotización y la La idea es que los proveedores no tienen que registrarse, en su lugar les creo una cuenta y todo lo que tienen que hacer es hacer clic en el enlace de su correo electrónico para enviar una cotización. Esto alentará a los proveedores a enviar una cotización, ya que sabrán que no necesitan registrarse o iniciar sesión.
No hay mucho daño que alguien pueda hacer si adivinan la ficha, pero yo ' Todavía me gusta hacer que el sistema sea lo más seguro posible sin necesidad de una contraseña.
La única forma segura es el uso de un sistema diferente (passworded) de autenticación, como [Active Directory] (http://php.net/manual/en/book .ldap.php). Esto funcionaría para un negocio con todas las computadoras en el mismo dominio AD, pero obviamente no es aplicable para un sitio web público. –