هذا ليس أمرًا سهلًا التحقيق، لسببين. أولاً، من الأفضل للمنتج أن يكون لديه آلية واحدة لتأكيد ملكية عنوان البريد الإلكتروني. وجود آليتين متوازيتين يسبب الارتباك للمستخدمين النهائيين، والمديرين، وفريق الدعم لدينا.
أما السبب الثاني فيرتبط بالأمان. يمكن اختطاف الرابط أو التلاعب به بسهولة أكبر من قِبل مهاجم محتمل. على سبيل المثال، من السهل على شخص ما إرسال بريد إلكتروني يبدو وكأنه من موقع شرعي، مع رابط يبدو مشابهًا له، لكنه في الحقيقة يقود المستخدم إلى موقع أو حساب مختلف. الروابط تجعل هجمات الهندسة الاجتماعية أسهل في التنفيذ. أما رموز البريد الإلكتروني، فليس الأمر كذلك.
يجب أن يكون ذلك مقبولاً لبريد إلكتروني لمرة واحدة، أليس كذلك؟ لست متأكدًا من كيفية اختلاف الأمر عند إرسال رابط أو رمز، في أي حال من الأحوال.