Пожалуйста препятствуйте мне предложить по-разному картину конструкции (это PayPal и другая изощренная польза мест).
Когда вы имеете сообщение для меня, используйте в настоящее время DATETIME, мое удостоверение личности клиента, и содержание сообщения и составляйте справочник сообщения using md5 (). Храньте мое сообщение и () шнур md5 в вашей базе данных.
Пошлите мной электронная почта незашифрованныйа текст с соединением к сценарию сообщени-читателя. Сценарий имеет () ключа md5 в URL и это будет только имеющимся задним HTTPS.
Сценарий требует моих удостоверения личности клиента и пароля и утверждает эти. После этого когда я authenticated он показывает сообщение над страницой стержня HTTPS.
В этой картине конструкции вы не имеете необходимо никакой риск перехвата электронная почта -- sniffs всякий, кто, котор для этого все еще было бы нужно знать UID и пароль. И с вас представьте сообщение над HTTPS, вам не нужно шифровать что-нибыдь, и вашему клиенту не нужно decrypt что-нибыдь - он совсем автоматический. Вы smogли даже использовать предварительное HTML вводя в моду для того чтобы сделать ваш взгляд сообщения славным!
То делает чувство для вашего app?
Само лучше, ~Ray