Boa tarde Matheus,
Considerando o seguinte cenário: Um usuário cria uma nova conta no blog do código e recebe o link para confirmar / verificar o seu e-mail. Porém ao invés de efetuar dentro do prazo de expiração do token que é de 5 dias (definido no projeto), o mesmo tenta efetuar após o período máximo de existência do token (ou seja, a partir do 6º dia)
Ocorrendo o cenário citado acima, logo esse usuário nunca irá conseguir realizar uma nova confirmação de e-mail já que é enviado apenas uma única vez a URL de confirmação após a criação da conta. Sendo assim, esse usuário não terá permissões específicas que poderia ter se fizesse a confirmação do e-mail.
Qual a melhor forma sugerida para resolver esse problema e considerando os critérios de segurança?
Obrigado.