Мой вопрос касается рабочего процесса веб-регистрации.
1) зарегистрироваться по электронной почте + основные данные
2) активировать аккаунт по специальной секретной ссылке <- это необходимо? </p>
3) разрешить пользователю входить в систему
РЕДАКТИРОВАТЬ: Я хочу сделать процесс максимально простым без пароля, чтобы выбрать / запомнить.
Более подробно:
После регистрации пользователя на веб-сайте я отправил подтверждение сгенерированным паролем для входа на сайт и продолжения.
Многие сайты сначала отправляют ссылку для активации, а затем разрешают вход в систему.
Есть ли причина для выполнения этого дополнительного шага, когда я генерирую пароль и отправляю его пользователю?
Спасибо за ваши ответы.