- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试对我在注册新帐户时发送到用户电子邮件的激活链接实现过期。
如果用户不点击链接,该链接将在 24 小时后失效。
到目前为止,我可以在注册时将链接发送到用户的电子邮件,链接看起来像这样 'http://localhost:3000/auth/activate/${verificationKey}'
,一切工作顺利。
但正如我所说,我希望链接在 24 小时后过期,但我不知道该怎么做。
根据我目前收集到的信息,我认为一种方法是在 24 小时后从我的用户实体/模型中删除 verificationKey
值,然后如果 verificationKey
值为 falsy 我需要向用户发送另一个链接。
现在我的问题是,如何检查一个值(在本例中为 user.verification_key
)是否已生成超过 24 小时?
这是注册新用户的相关代码:
const user = new User();
user.username = username;
user.password = await bcrypt.hash(password, salt);
user.is_verified = false;
user.verification_key = cryptoRandomString({
length: 10,
type: 'url-safe',
});
有些人建议为此使用 Redis,除了它是一个内存存储外,我对它一无所知,虽然我可以阅读有关此工具的更多信息,但我想知道是否有其他方法可以做到这一点。我不知道通过安装 Redis 是否需要在托管我的应用程序时对服务器进行额外配置,我想避免这种情况。
最佳答案
因为您已经设置了一些数据库,所以存储一些验证 key 和它的过期时间是有意义的。您不需要实际删除该验证 key ...只需要在它过期时存储即可。
也许您有一个单独的 RegVerificationKey 模型,其中包含字段 key
(随机生成的字符串)、expiration
(设置为创建后 24 小时的日期/时间)和 userId
(与之相关联的用户的 ID)。创建此 key 。当您去激活时,只需检查是否有与尚未过期的请求用户关联的 key 。
Some people have suggested to use Redis for this
这里不需要,你已经有一个可以放入数据的数据库。
I would like to know if there are other ways to do this
还有一个替代方案,您可以在其中对您的 URL 进行加密签名。基本上,您会将 key 及其过期数据存储在 URL 本身中,并包括一些您(拥有私钥的人)创建此 URL 的计算证明。当您的系统收到此 URL 时,它可以验证 URL 是否已正确签名,甚至无需查询数据库。此方法可能很复杂,并且可能对您的情况没有用。我只是在这里提到它作为替代方案。查看 JWT 以获得一种可能的实现:https://jwt.io/
关于node.js - 如何实现对帐户激活链接的过期?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57032000/
我有一个网站,并且我使用 javascript sdk 添加了“点赞”按钮。 这是代码 (function(d, s, id) { var js, fjs = d.g
我知道 HTML 是逐行读取的。当您链接多个 css 文件(如规范化文件和样式表文件)时,由于 CSS 重要性特异性和源顺序,样式表文件应链接在规范化文件之后。看起来这不会影响链接的 JavaScri
我正在使用官方 Bootstrap site 提供的 CDN 链接在我的网络应用程序中使用面板进行测试 在彻底检查我的代码后,面板没有显示。 但是我在 SO 上看到了类似的帖子并且 CDN 链接不同
这里是编码初学者。我正在尝试为我的移动设备网站设置断点,以便我的网站适合小屏幕。我只是想检查如果我缩小视口(viewport)的宽度,背景颜色是否会改变,但没有发生任何变化。也许我只是对一个简单的错误
举一个我想要的例子,想象一下这个字符串: $text = 'lorem ipsum About us lorem ipsum'; 如果此字符串包含一个 href 以 / 开头的 anchor 链接,则
如何链接到 LaTeX 文档的另一部分或子部分?这种链接的常规范式是什么,像[链接名称]那样写,或者像网页超链接那样写? 最佳答案 链接到另一个部分需要您的部分进行一些额外的标记。要使用的命令是: \
我有一个订单表,其中包含订单号、客户 ID 和代理 ID。然后有一个带有 id 的客户表和一个带有 id 的代理表。 我需要获取所有具有来自代理 ID 'a03' 和代理 ID 'a05' 的订单的客
假设我有: dic = {"z":"zv", "a":"av"} ## Why doesn't the following return a sorted list of keys? keys = d
我在尝试链接到外部库时得到了一些奇怪的结果。如果我从命令行运行以下命令: gcc fftwTest.c -I../extlib/fftw-3.3.5-dll32 -L../extlib/fftw-3.
我认为我没有正确理解 jQuery 链接。我正在遍历一个数组并尝试将 div 元素添加到我的包装器 CSS 类中,每个 div 元素都有一个“click”类和自定义 css top 和 left 属性
HTML 使用超级链接与网络上的另一个文档相连。几乎可以在所有的网页中找到链接。点击链接可以从一张页面跳转到另一张页面。 HTML 超链接(链接) HTML使用标签 a 来设置超文本链接。 超链
这个问题在这里已经有了答案: How do I link to part of a page? (hash?) (7 个答案) Scroll Automatically to the Bottom
我想创建一个 Docker Swarm 集群,运行一个 Elasticsearch 实例、一个 MongoDB 实例和一个 grails 应用程序,每个都在单独的机器上。我正在使用 Docker Ma
我正在尝试将 CakePHP HTML Linker 用于以下代码 Add Cuisine 由于 span 标签需要在 a 标签内。我无法根据需要获得输出。关于如何完成它的任何建议? 最佳答案 禁用链
大家好, 我最近开发了一个应用程序,很快就会提交到 App Store。我想免费提交这个应用程序,并想知道我是否可以实现一个带有 PayPal 捐赠标志的按钮,上面基本上写着“捐赠用于开发”或与此相关
我想尝试在 dlang 中使用 libuv。我下载了这样的 dlang 绑定(bind): git clone git@github.com:tamediadigital/libuv.git 现在我接
我有一个节点(节点 a),各种其他节点(节点 b/c/d/e)与之引用。 我可以创建一个带有参数的 View 作为我正在查看的节点(节点 a),并获取引用该节点的节点列表。 基本上在节点 a 查看节点
我正在尝试建立一个常见问题页面,上面有目录,下面有答案。我想点击目录中的一个问题,并在同一页面上链接到相应的答案。我如何在 CakePHP 中使用 $this->Html->link() 执行此操作方
在 WooCommerce 3.0+ 中,我使用 js 创建了一些选项卡,每个选项卡中包含来自不同类别的产品。我已经设法修改了简单产品的添加到购物车链接,其中点击了 addtocart 按钮它进入下一
Delphi 2007/2009 奇怪的问题在这里: 根据设计时定义的组件属性,是否可以在链接中包含文件或保留文件? 示例:如果我将 SomeProperty 保留为真,则在编译时,单元 SomeUn
我是一名优秀的程序员,十分优秀!