Есть два случая.
В идеале ваши клиенты должны иметь учетную запись на вашей странице. Тогда у каждого заказа есть идентификатор в базе данных, и вы можете отправить ссылку, подобную этой: https://mywebsite.com/order/status/<orderID>
. Когда клиент нажимает на ссылку, вам также необходимо проверить, принадлежит ли заказ пользователю или нет. Для этого вам нужно сохранить поле user_id с порядком в базе данных.
Немного лучше, если вы используете уникальный ha sh - возможно, длиной 8-16 символов вместо параметра OrderID в ссылке , поэтому клиенты и другие компании не узнают о популярности вашего веб-сайта, зная, сколько заказов вы сделали на данный момент.
Другой случай - когда вы позволяете пользователям без учетной записи покупать. Этот случай также не является полностью безнадежным, потому что вы отправляете им электронное письмо об их заказе. Для этого вам необходимо подтвердить их адрес электронной почты, отправив им письмо с подтверждением, а затем вы можете создать пользователя в своей базе данных для этого электронного письма, а затем продолжить с тем же решением, указанным выше.
Вы также можете пропустить электронное письмо часть проверки, но проблема заключается в том, что если пользователь пропустил символ, давая вам адрес электронной почты, то электронное письмо не будет go нигде, или, в худшем случае, его получит кто-то другой.
Но как только вы убедитесь, что у вас есть правильный адрес электронной почты, вы можете создать пользователя в своей базе данных и прикрепить проверки прав доступа к конечной точке, которые вы отправляете пользователю в виде ссылки.