Мой предполагаемый процесс:
- Пользователь отправляет регистрационные данные (адрес электронной почты, пароль и т. д.)
- Сервер генерирует одноразовый пароль (OTP)
- OTP отправляется на пользователь по электронной почте
- Пользователь отправляет OTP
- Сервер проверяет OTP и активирует учетную запись пользователя
- Как безопасно генерировать и хранить OTP
- Как отправлять OTP по электронной почте в FastAPI
- Как проверить OTP и пометить пользователя как проверенного
- Рекомендации по истечению срока действия OTP и предотвращению повторного использования
Подробнее здесь: https://stackoverflow.com/questions/798 ... api-python