Imagina que eres una empresa de taxis que subcontrata a conductores independientes para que conduzcan dentro de ciertas ciudades y pueblos.
Le envía al subcontratista un enlace a una página que tiene campos para que el subcontratista ingrese y envíe información (como la cantidad de dinero que ganaron en un trabajo que se les pidió hacer o comentarios sobre el trabajo). El subcontratista no necesita credenciales (una cuenta con nombre de usuario y contraseña) para acceder a este enlace. Solo necesitan el enlace, que está específicamente diseñado para ellos, y que tiene un parámetro de cadena de consulta que es un token de acceso generado aleatoriamente. El subcontratista que ingresa y envía información de la página a la que se dirige el enlace envía datos a la base de datos de la compañía.
Este token de acceso al final de la URL está destinado a mantener la página segura y accesible solo por el subcontratista. El token de acceso también se basa en el tiempo. El subcontratista tiene 24 horas para ingresar la información de ese enlace.
¿Cuál es tu opinión? ¿Qué tan seguro es esto? Esto me recuerda a los enlaces para restablecer la contraseña que envían los sitios web. ¿Qué pasa si en lugar de 24 horas el enlace duró 1 mes?