Я делаю приложение Twilio. Twilio может отправить запрос на сервер после завершения вызова, но он не может быть связан с вошедшим в систему пользователем моего веб-сайта, поскольку Twilio делает независимый запрос. Если бы я сказал Twilio опубликовать что-то на
example.com/response.html?token=ba38pgab38g4agdusoehle8qihxs&data=somedata
и затем использовать этот токен для проверки того, что этот запрос Twilio связан с пользователем, это безопасно?
Я уже видел эту технику в формах сброса пароля. В электронном письме будет ссылка, и личность пользователя будет подтверждена только с помощью токена.
Безопасно ли делать это в моем приложении Twilio? Есть какие-нибудь ошибки, на которые стоит обратить внимание?