Estoy tratando de crear un sistema de verificación de productos y tengo la parte de inicio de sesión inactiva. Mi pregunta es cómo hay alguna API que pueda verificar algo como un código de activación y devolver si tuvo éxito o no. Por cierto, es posible que tengas que desplazarte horizontalmente para ver todo el código
//How would I add a verification system document.getElementById('redeemButton').addEventListener('click', () => { var code = document.getElementById('redeemCodeBox').value; var product = document.getElementById('productCode').value; const fetchPromise = fetch(`https://www.mywebsite.com/api/redeem?product=${product}&code=${code}`); fetchPromise.then( response => { if (!response.ok) { throw new Error(`HTTP error: ${response.status}`); } return response.json(); }) .then( json => { console.log(json[0].name); }) .catch( error => { console.error(`Could not get products: ${error}`); throw `Please Enter a Valid Activation Code`; }); });No creo que deba depender de un tercero para verificar un código de activación.
Debe usar una combinación de token JWT + código de activación que almacena en la base de datos.
Genera un código de activación.
Genera token JWT.
const token = esperar esto.jwtService.sign( { usetId: userId }, { expiresIn: "1d" } );
Guarde el código de activación y el token JWT en la base de datos.
Envía un E-mail o SMS con un código de activación al usuario. + incluir URL donde el usuario puede insertar el código de activación.
La URL puede ser algo como esto:
https://www.mywebsite.com/api/activation?token=eyJhbGciOiJIfasdfas
(use el parámetro de consulta para el token JWT =>> ?token=JWT_token
Verifique el token JWT de la URL (valor del parámetro de consulta "token") y valide si el token no ha caducado.
Controle si la entrada del usuario coincide con un código de activación almacenado en su base de datos.
Activado