Після того як (корпоративний) клієнт придбав деякі товари в нашому інтернет-магазині, ми надсилаємо електронний лист із оглядом того, що він купив йому.
Ми хотіли б повідомити свого клієнта про отримані платежі, відстеження пакетів тощо. Я б вирішив це, призначивши кожному замовлення випадковий ідентифікатор і додав посилання на кожну пошту. Посилання може бути таким:
http://shop.foo.bar/order/rwklvc46g9wt7kvy09f1
Чи вживали б ви додаткові заходи щодо захисту даних? Або вибрати зовсім інше рішення?
Переваги:
- немає жодних оновлень стану оновлень на пошту (особливо якщо трапляються часті оновлення)
- єдине джерело інформації (ніколи не застаріло)
- підлягає спільному доступу (наприклад, своєму начальнику чи колегам)
Недоліки:
- приватні дані, відкриті на загальнодоступному веб-сайті (наприклад, номери телефонів, платіжні дані)