Gelieve te laten me een verschillend ontwerppatroon (dit is wat PayPal en ander verfijnd plaatsengebruik) voorstellen.
Wanneer u een bericht voor me hebt, gebruik huidige DATETIME, mijn cliëntidentiteitskaart, en berichtinhoud en maak omhoog een bericht het gebruiken van md5 () verteren. Sla mijn bericht en md5 () koord in uw database op.
Verzend me een duidelijk-tekst e-mail met een verbinding naar het bericht-lezer manuscript. Het manuscript heeft de md5 () sleutel in URL en het is slechts beschikbaar achter HTTPS.
Het manuscript vereist mijn cliëntidentiteitskaart en wachtwoord en bevestigt deze. Dan wanneer ik voor authentiek word verklaard toont het het bericht over de Https- Web-pagina.
In dit ontwerppatroon hebt u hoofdzakelijk geen risico van onderschepping van e-mail -- iedereen wie snuift zou het nog UID en het Wachtwoord moeten kennen. En aangezien u het bericht over HTTPS voorlegt, te hoeven u niet om om het even wat te coderen, en uw cliënt te hoeven niet om om het even wat te decrypteren - het is automatisch allen. U kon het geavanceerde stileren van HTML zelfs gebruiken om uw bericht aardig te maken kijken!
Ontdekt dat merk voor uw app?
Best, ~Ray