Каков стандартный/лучший способ справиться со следующей ситуацией?
Пользователь вводит адрес электронной почты [email protected], чтобы отправить приглашение на мероприятие на веб-сайте. Человек, получивший приглашение, уже имеет учетную запись на веб-сайте, но зарегистрировался с адресом электронной почты [email protected].
Как мне убедиться, что это правильный человек, позволяя пользователю войти в систему с его реальной учетной записью? Я могу использовать идентификатор приглашения, чтобы связать эту учетную запись с этим приглашением, но что мешает любому человеку, имеющему доступ к этому идентификатору, войти в систему?