Buen día, soy nuevo en la codificación de back-end. ¿Qué hago con los datos de usuario que no confirmaron el código de verificación del correo electrónico durante el registro? ¿Debo guardarlo en la base de datos para siempre o tengo que eliminarlo después de un tiempo limitado cuando no se cumple el booleano verificado? Lo siento si esta es una pregunta para principiantes.
Depende de usted si se trata de un proyecto personal. Podrías dejarlo en la base de datos. no duele aparte de tomar una fila. Si desea asegurarse de que se verifiquen a sí mismos, puede deshabilitar ciertas funciones hasta que verifiquen otras, puede dejarlas en la base de datos o eliminarlas después de un tiempo (asegúrese de tener algún párrafo en la sección de su política de privacidad que indique que una cuenta se eliminará si no se verifica después de un cierto número de días, meses, etc.). Si está tratando de evitar el spam innecesario, puede implementar un captcha . Este es un gran hilo que puede ayudar a responder esta pregunta con más detalle.
https://www.indiehackers.com/post/what-do-you-do-with-unverified-users-e46f6cbe66