quartett!

普通に普通です

吉野家の丼の受け取り再申請は安心してる使える仕組みということなので

はい。
なりすまし入力が心配だと思ったのですが、ご安心できる仕組みということなのでとりあえず全公開で記事を起こします。
このurlだとなりすましに悪用されたり、推測されやすくありませんか?と問い合わせしました。
f:id:clarinet758:20220317213934p:plain
ご安心で大丈夫らしいです。吉野家さんからご安心と確実な回答をいただきました。
f:id:clarinet758:20220317213918p:plain

では、まずこの再申請にいたる流れからざっくりと書きます。

吉野家さんのスマホアプリ経由でお会計時にポイントカード提示で1米礼が貯まります。
200日以上通います、お会計も累積6万円以上くらいに使うことなると思います。
220米礼以上貯めるとアプリから受取申請ページへ遷移できるようになります。
f:id:clarinet758:20220317212530p:plainf:id:clarinet758:20220317212538p:plainf:id:clarinet758:20220317212548p:plain
必要事項を入力します。
どういった仕組み、どういった根拠なのかは分かりませんが再申請を誘導するメールがくる場合があります。
といってもそもそも前回の申請時に入力されたメールアドレスに対して連絡しているようですが、このメールアドレスは何も確認してませんよね??
メール内のリンクをクリックして確認済みページに移動するとか、メール内のワンタイムパスワードをアプリで入力するとかの確認手順ありませんよね??
再申請の案内を送っている宛先は本当に大丈夫ですか??? f:id:clarinet758:20220317213934p:plain
再申請の際に入力するurlは非常に推測、なりすまししやすい気がしますがご安心できる仕組みらしいので大丈夫です。
urlをブラウザに手入力して申請ページにアクセスできますがご安心できる仕組みらしいです。
メール内のリンクからでもなく、アプリからの遷移でもなく申請ページにアクセスできますが大丈夫らしいです。 urlの ? 以降のuidをいじって無限に申請を入力出来ても、220米礼を集めてる有効なidかどうかは流石に後で弾くと思いますけど。。。 とはいえどもブラウザから誰でも申請ページへアクセス出来るのですが特定の uid に対して複数回の入力あった時はどうするのでしょうか。
ご安心できる仕組みらしいので大丈夫だと思いますが大丈夫でしょうか。
ご結婚や急なお引越しなどで前回と個人情報が大きく変わる人がいらっしゃる可能性がありますが本当になりすましと識別できますか??
複数回の入力があった場合に先のデータ、後のデータで優先度をもし決めたらそれこそなりすましにいたずらされやすいのですけどどうやって識別しますか??
いたずらなりすまし入力でメールアドレスも前回と変更されたら元々のメールアドレスには連絡行きますか??
とはいえども前回のメールアドレス宛に連絡が行くとしてもその前回のメールアドレスは220米礼を集めた本人のメールアドレスかどうか確認終わってませんけどね。
この仕組み本当にご安心していいですか。。。。