我们有一个系统,可以邀请外部用户加入我们的身份管理系统。用户不是我们公司的员工,而是我们客户的。客户的管理员无权访问受邀用户访问的系统。
目前,我们向用户电子邮件地址发送邀请电子邮件,其中包含有效期为 7 天的链接。问题在于,并非所有用户都可以或想要在 7 天内回复该邮件——例如因为他们正在度假。
这导致手动“重新发布”邀请邮件给用户,这是一项繁重的工作。这是由我们的员工完成的,因为客户管理员无权访问系统 - 如上所述。我们希望尽量减少这种手动干预,但我们不确定我们提出的措施从安全角度来看是否是一个好主意。我特别询问用户邀请,因为在这种情况下,用户不会自己发起邀请,也无法控制邀请何时发生。你能帮帮我们吗?
- 用户邀请链接是否应该完全过期 - 如果是这样,什么是好的过期时间?
- 如果用户在邀请已过期后单击它,让他们“延长”他们的邀请是否是个好主意 - 例如通过发送另一封带有新邀请链接的电子邮件?