由于时事通讯经常被转发(事实上成功的人鼓励它!),关于退订链接安全性的传统智慧是什么?
通常的做法是在发送给同意客户的每封简报或类似简报的电子邮件的底部提供一个取消订阅链接以及一个List-Unsubscribe标题。取消订阅链接应包含一个加密安全令牌,指示要取消订阅的订阅者。
该链接通常会立即取消订阅订阅者(而不是通过对话或发送带有确认链接的电子邮件来询问确认),并且通常会提供后续对话,允许订阅者取消订阅他们也订阅的其他时事通讯来自同一网站,或者如果取消订阅是意外,则重新订阅。
那么取消订阅链接的惯例是什么?
是否只是用户注意:如果用户转发了电子邮件,他们就接受了收件人取消订阅该邮件和任何其他时事通讯的风险?取消订阅事件是否应该触发通知电子邮件?或者是否存在电子邮件客户端在转发电子邮件时从电子邮件中删除的特殊不可转发元素?
总的来说,这是一个相对微不足道的安全漏洞,但我想知道这是否已经被考虑过很多,如果是这样,那么约定是什么。(这个问题和答案中简要提到了这个问题,虽然我同意这个问题是微不足道的,但如果有人开发了解决方案,我仍然很感兴趣。)