私は、私たちの契約部門からサプライヤーに送られるオンラインフォームを持っています。このフォームにより、サプライヤーは自社の情報と製品価格を更新することができます。ログインを必要としないオンラインフォームのセキュリティを改善するにはどうすればよいですか?
私たちはすべてのサプライヤーのアカウントを作成したくないので、ログインを強制的に使用する必要はありません。これは1年に1回行うものなので、資格情報。
このオンラインフォームには、現在の「ブローカー」価格が表示されるため、機密情報が表示されます。
メールで送信される一意のURLを作成しようと考えていました。しかし、私は
のみ意図された受信者は誰かが推測して、フォームの束を開くことができるようになるURLの偽造のリスクを軽減し、フォーム
を読んで、更新することができることを確認する必要があります他のユニークなURL
このURLは電子メールで送信され、サプライヤはフォームをクリックして編集することを期待しています。電子メールには、更新された情報を投稿する際に使用する必要のある数字のパスワードを含めることになりました。各URLには有効期限があります。
このような一意のURLを生成するためのベストプラクティスと、上記のリスクを防ぐためにセキュリティを強化するために使用できる手順は何ですか?
これは、Security.StackExchange.comとここでも良い回答が得られるかもしれません。私はこのサイトの良いアイデアをいくつか持っていると思っていますが、そこには、考えられない別のアプローチがあります。私は個人的には開発者として、すべてのプログラムへの答えは「それを扱うプログラムを書く」ことを私は知っています。それは私が思いつくアイデアを制限するので、いくつかの代替的な考え方が良いアイデアかもしれません。 – David