Questa non è una richiesta facile da soddisfare, per due motivi. In primo luogo, è preferibile che il prodotto disponga di un unico meccanismo per confermare la proprietà di un indirizzo email. Avere due meccanismi in atto risulta confuso per gli utenti finali, gli amministratori e il nostro stesso team di supporto.
Il secondo motivo riguarda la sicurezza. Un link può essere più facilmente intercettato o manipolato da un potenziale attaccante. Ad esempio, è facile per qualcuno inviare un’email che sembra provenire da un sito legittimo, con un link che ne imita l’aspetto, ma che in realtà reindirizza l’utente a un sito o un account diverso. I link rendono più facili da attuare gli attacchi di ingegneria sociale. I codici via email, invece, meno.
Dovrebbe essere senza problemi per un’email one-time, no? In ogni caso, non sono sicuro in cosa consista la differenza tra l’invio di un link e quello di un codice.