La forma en que entendí tradicionalmente que las confirmaciones de correo electrónico funcionen es que el usuario se registra en el sitio con su correo electrónico y luego para iniciar sesión deben verificar su correo electrónico.
Si no han verificado su correo electrónico, simplemente no pueden iniciar sesión. Noté que algunos sitios web importantes, por ejemplo, le permiten registrarse e iniciar sesión sin verificación por correo electrónico.
Por ejemplo, Twitter le permite registrarse, una vez que lo registra, se registra. Aparece un mensaje que debe verificar su correo electrónico para usar el sitio, pero el sitio aún se puede usar sin él.
Facebook también tiene un procedimiento similar en el que puedes iniciar sesión sin verificar. La mayoría de las funciones también están disponibles, como poder escribir en los servidores (publica tweets y estados) y leer información.
Mi pregunta es ¿cuál podría ser el proceso de pensamiento aquí? Si permite que las personas inicien sesión sin verificar, ¿para qué sirve la verificación por correo electrónico? ¿Cómo proporciona la verificación de correo electrónico mucha seguridad adicional?