Как это работает
Пользователь вводит e-mail — на почту приходит одноразовый код (или ссылка «войти»). Ввёл код или нажал ссылку — вошёл. Пароля нет вообще: ни придумывать, ни хранить, ни восстанавливать.
Чем лучше паролей
- Нечего запоминать и нечего «восстанавливать»
- Нет пароля — нечего украсть, подобрать или переиспользовать с другого сайта
- Меньше трения на регистрации — больше людей доходит до входа
Где не подходит
Честно про минусы: вход зависит от доставки письма (спам-папки, задержки), и это лишний шаг, если заходить приходится часто. Там, где нужен мгновенный повторный доступ, к magic link добавляют «запомнить устройство» или оставляют запасной способ входа.
Как сделал я
В веб-приложении «дано» вход устроен по одноразовому коду на почту — своя авторизация, без паролей и их восстановления. Меньше барьеров на старте и нет целого класса проблем «забыл пароль». Такой вход можно сделать и как отдельное приложение, и добавить к существующему.