Esta es solo una pregunta general sobre cómo la verificación de correo electrónico se puede llevar a cabo comúnmente de manera segura en aplicaciones web (estoy apuntando a marcos basados en nodejs , pero no quiero ningún código específico del marco, solo los pasos). Parece que no puedo encontrar ninguna guía general sobre las mejores prácticas para la verificación de correo electrónico, así que pregunte aquí :)
lo que tengo en mente es lo siguiente
Cuando un usuario se registre, cree un token aleatorio y guárdelo en una tabla de base de datos junto con un campo token_created_at que indica cuándo se crea el token. Luego envíe un correo de verificación con ese token y la identificación del usuario.
Cuando el usuario hace clic en el enlace, la ruta obtiene el token y la id . Luego podemos buscar en la tabla para verificar el token para esa id . Si cuando se hace clic en la ruta ya pasó el campo token_created_at , simplemente decimos que necesitan generar una nueva URL de verificación. Si coincide, la cuenta se verifica.
Esto es lo que tengo en mente? ¿Es este un enfoque correcto para la verificación de correo electrónico?
Gracias por adelantado ! :)