2016-09-26 3 views
-2

Ich arbeite an einer Frage-Antwort-Website über AIDS.Autorisierung von Benutzern, die nicht registriert oder angemeldet sind

Benutzer können ihre vertraulichen Fragen über ein einfaches Formular senden. dann geben wir ihnen einen eindeutigen Code zum Verfolgen der Frage und sehen ihre Antworten.

Alle Fragen allgemein angezeigt Aber wer die Frage gestellt hat, ist nicht klar.

Wir wollen keine Benutzer registrieren Weil die Person, die die Frage über AIDS stellte, nicht wie seine Identität kompromittiert.

Aus diesem Grund verwendeten wir einen einfachen Code, der sie nach dem Senden der Frage geben.

In diesem Fall angenommen, nach einer Woche, Benutzer kommt zurück (und will seine Antwort sehen oder qustion-Antwort fortsetzen), aber seinen Code vergessen.Nun weil ein Benutzer nicht registriert ist, kann er nichts tun.

Was ist der beste Ansatz in diesem Fall, dass Benutzer nicht registriert. Wie kann man Benutzer autorisieren, die nicht eingeloggt und registriert sind?

+4

Wenn Sie die Anonymität wahren will, sollte es absolut keine Möglichkeit, für Sie oder jemand anderes, um einen Benutzer zu identifizieren Das hat seinen Token/Code verloren. – Andrew

+4

Vielleicht kann der Benutzer sein eigenes Token wählen, anstatt es für sie zu generieren. Ich nehme an, dass sie das wahrscheinlich nicht vergessen werden. Oder fügen Sie ein Feld hinzu, in dem der Benutzer eine Phrase eingeben kann, mit der er seine Frage zusammen mit dem von ihm gewünschten Datum abrufen kann. –

+0

Sie können mit diesem eindeutigen Code Nachrichten an diesen Benutzer senden. –

Antwort

0

jeden Moment Frage erstellen, Benutzer kann diesen Code geben + Cookie mit Inhalt setzen, die durch diesen Code gesetzt. wenn Benutzercode vergessen haben, können Website-Cookie Inhalt lesen und passen

wirklich einfach zu hinterfragen und einfach: D

+0

Sofern die Benutzer nicht inkognito surfen. Aber es ist etwas. – apokryfos

+0

@apokryfos gestern habe ich etwas über evercookie gelesen. vielleicht kann er es verwenden: https://github.com/samyk/evercookie – mahdi

+0

@Andrew es ist respektlos zu den Wünschen eines Benutzers nicht (im mindesten) – apokryfos

Verwandte Themen