Ein öffentlicher Link wartet auf eine bestätigte Adresse
Ein Dokument mit benannten Personen zu teilen funktioniert wie immer, ob die Adresse des Kontos bestätigt ist oder nicht. Es als Link zu veröffentlichen, den jeder öffnen kann, verlangt jetzt zuerst die Bestätigung — auf jedem Weg, der das kann, und genau das war der Fehler: Zwei der drei haben nicht gefragt.
Hinter einem Dialog stecken zwei Arten des Teilens, und sie sind nicht dieselbe Handlung. Adressen zu benennen veröffentlicht nichts: Jeder Leser muss sich mit genau der benannten Adresse anmelden, das Dokument geht also an Personen, die Sie gewählt haben. Ein Link legt unter /s/<token> eine Seite auf unsere Domain, die jeder lesen kann, der die URL hat — eine Seite im offenen Internet mit dem Inhalt einer anderen Person darauf.
Warum das Zweite zurückgehalten wird
Eine Adresse, die niemand nachgewiesen hat, lässt sich nicht wiederherstellen, ihr lässt sich nichts mitteilen, und hundert davon anzulegen kostet nichts. Hundert solcher Konten, die Seiten unter unserer Domain veröffentlichen, sehen aus wie eine Phishing-Kampagne — und die Domain teilen alle, die das Produkt benutzen.
Zwei Dinge warten deshalb auf eine Bestätigung und alles andere nicht: einen Link zu veröffentlichen und Speicher anzusammeln — ein unbestätigtes Konto behält zehn Dokumente. Konvertieren, Herunterladen, die API, der Konnektor und das Teilen mit benannten Adressen gehen ab der ersten Minute.
Wie Sie bestätigen
Ein sechsstelliger Code aus dem Kontomenü, zehn Minuten gültig. Wer sich über Google anmeldet, hatte nie etwas zu bestätigen: Der Anbieter versichert die Adresse, solche Konten konnten immer veröffentlichen.
Geprüft wird im Moment der Anfrage und nicht anhand Ihrer Sitzung. Eine Bestätigung wirkt deshalb bei der nächsten Anfrage und nicht erst bei der nächsten Anmeldung — was nach dem Eintippen eines Codes auch jeder erwartet.
Drei Türen, und zwei davon standen offen
Ein Link lässt sich auf drei Wegen veröffentlichen: PUT /api/v1/documents/:id/share, POST /api/v1/documents?share=link und der eigene Weg der App, PUT /api/documents/:id/share. Gefragt hat nur der erste. Das ist die eigentliche Korrektur: Die Regel gab es, und sie hatte zwei Löcher, weil eine dreimal geschriebene Regel nur an einer Stelle gepflegt wird.
Jetzt ist es eine Funktion, und alle drei rufen sie auf. Eine Ablehnung ist ein 403, der sagt, was zu tun ist: die Adresse bestätigen — und dass das Teilen mit benannten Adressen so oder so funktioniert.
Weiter: ein Dokument als Link teilen und ob ein Online-Konverter sicher ist.