Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

292
Views
Recopilación de una respuesta sin necesidad de iniciar sesión: ¿URL única? Problemas con falsos positivos

Antecedentes y Problema

Tengo un sistema que tiene usuarios principales aumentados por algunos contribuyentes menores que solo necesitan poder proporcionar aprobaciones para ciertas cosas. Para respaldar esto, el sistema reacciona a los cambios en la base de datos y envía correos electrónicos a los aprobadores con un solo botón en el cuerpo del correo electrónico. Este botón es solo un enlace a una URL única, algo así como https://myapp/response/12345-abcdefg-6789.

Esa página de "respuesta" aparece en la configuración web como que no requiere un inicio de sesión. Por lo tanto, el aprobador solo debe hacer clic en el enlace del correo electrónico, y el sistema debe detectarlo y marcar su respuesta.

En todas nuestras pruebas, esto funciona muy bien. Todo lo que estamos haciendo es marcar la respuesta a través del código de la página subyacente y luego mostrar un mensaje en la página que indica que se recibió la respuesta. En la superficie, esto parece una tarea tan fácil como puedas imaginar.

Sin embargo, estamos obteniendo falsos positivos en producción. Los aprobadores nos dicen que las cosas se marcan como aprobadas cuando nunca hicieron clic en el enlace. Supongo que esto tiene algo que ver con que sus navegadores verifiquen los enlaces por seguridad o algo así, y al realizar esa verificación de seguridad, está activando el sistema para registrar la respuesta. Desafortunadamente, no he podido reproducir esto, incluso cuando tenemos a algunos de los aprobadores hablando por teléfono mientras lo intentamos.

La pregunta es: ¿cuál es la mejor estrategia para evitar un falso positivo con botones en un correo electrónico?

Muchas empresas hacen este tipo de cosas: ahora mismo estoy buscando una invitación de un amigo a través de Evite. Tiene Sí, Quizás y No, que parecen tener el mismo tipo de configuración que describí anteriormente.

¿Hay algo que debería estar haciendo con las redirecciones después de x segundos? ¿Hay algún otro javascript que debería implementar en la página? ¿Hay alguna otra causa potencial para esto? Los registros de IIS parecen indicar que los "clics falsos" provienen de las computadoras de los usuarios de destino. Lo cual es un poco de alivio, ya que es difícil imaginar cómo alguna otra máquina externa podría terminar en una URL basada en GUID que no está representada por un archivo físico que podría rastrearse de alguna manera.

Me gustaría evitar tener otro botón para que el usuario haga clic, donde harían clic en "Aprobar" en el correo electrónico, y luego, cuando llegan a la página, vuelven a hacer clic en lo mismo.

¡Gracias!

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Según tengo entendido, hay dos formas de hacerlo. Pero ambos métodos asumen que la página de "respuesta" actual es solo un intermediario.

  • Agregue otro botón en la página (@ https://myapp/response/12345-abcdefg-6789 por ejemplo) que realmente envía la respuesta (o redirige a la página de respuesta real). Agregaría un paso adicional para sus aprobadores, pero debería funcionar. (Incluso puedes agregar un captcha allí si estás paranoico)

  • Una vez que se cargue la página, redirija a la página de respuesta real a través de javascript. La idea es que si algún tipo de bot abre automáticamente el enlace, es poco probable que ejecute el script.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!