недостатки использования ACCOUNT_CONFIRM_EMAIL_ON_GET - PullRequest
0 голосов
/ 27 января 2020

, используя Django rest-auth и allauth, используя остальные API. У меня есть ACCOUNT_CONFIRM_EMAIL_ON_GET=True. документация, в которой он дал предупреждение об этом. Есть ли у этого серьезные недостатки? этот метод кажется мне идеальным, и я хотел бы знать, какие проблемы это может вызвать в долгосрочной перспективе.

1 Ответ

2 голосов
/ 27 января 2020

Ну, это больше связано с тем, что должен делать запрос GET. Во многих документах, таких как MDN web docs или Wikipedia, упоминается, что запрос GET не должен создавать сторону эффект на сервере. То есть выполнение запроса GET не должно ничего менять на стороне сервера, его следует использовать только для извлечения данных.

Итак, я думаю, вам следует рассмотреть этот подход (с documentation ):

Чтобы избежать необходимости взаимодействия с пользователем, рассмотрите возможность использования POST через Javascript в своем шаблоне подтверждения электронной почты в качестве альтернативы для установки этого значения в True.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...