帮我弄清楚如何组织用户注册。应该如何进行?首先,用户输入他们的数据(姓名、登录名、密码、电子邮件),当他们点击注册按钮时,确认码将被发送到他们的电子邮件。事实证明,请求被发送到一个端点进行注册,然后从那里将代码发送到电子邮件地址。但是如何处理用户已经输入的数据呢?你不能强迫他再次进入它们。它们是否应该和验证码一起存储在Redis中?
帮我弄清楚如何组织用户注册。应该如何进行?首先,用户输入他们的数据(姓名、登录名、密码、电子邮件),当他们点击注册按钮时,确认码将被发送到他们的电子邮件。事实证明,请求被发送到一个端点进行注册,然后从那里将代码发送到电子邮件地址。但是如何处理用户已经输入的数据呢?你不能强迫他再次进入它们。它们是否应该和验证码一起存储在Redis中?
它们绝对需要被保护起来。在数据库中(不一定是 Redis)或者不在数据库中 - 取决于项目。最好作为临时数据,在一定时间后将其删除。
附言并且不要以明文形式存储密码。