Аутентификация отправителя входящей электронной почты - PullRequest
2 голосов
/ 20 сентября 2010

Я хочу разработать систему, с которой пользователи взаимодействуют, отправляя по электронной почте. Очень похоже на большинство дискуссионных групп по электронной почте или постер.

Какие проверки я должен применить к входящей электронной почте, чтобы убедиться, что она приходит с адреса, на который он претендует?

1 Ответ

0 голосов
/ 25 августа 2011

Не существует способа аутентификации электронной почты надежным, универсально доступным и простым в использовании способом.

Наилучший способ справиться с этим, вероятно, - предоставить своим пользователям уникальный, трудно угадываемый адрес электронной почты для отправьте свои электронные письма (что-то вроде 459f71b01809458adfe17a7d838dcb19@postbymail.yourdomain.com).Вы аутентифицируете их, исходя из предположения, что они единственные, кто знает этот адрес.Когда вы делаете это, вам также необходимо добавить способ для пользователей сделать недействительным адрес и сгенерировать новый (в случае его взлома).И не забудьте сделать так, чтобы им было легко получить адрес в местах, где они не могут легко скопировать и вставить его, как на мобильном телефоне (проще всего это сделать, добавив кнопку, которая отправит им электронное письмо с сгенерированным адресом какотправитель).

...