まず結論
メールOTPは、操作中の人がそのメールアドレスを今受け取れることを確認するための短時間だけ有効なワンタイムコードです。送信元そのものの安全性まで保証するものではありません。
なぜOTPが送られるのか
新規登録、パスワードレスログイン、アカウント確認などで、ブラウザ上の操作と入力したメールアドレスを結びつけるために使われます。
有効時間は短く、新しいコードを発行すると前のコードが無効になる場合があります。
OTPが確認していること
正しいコードを入力できることは、その時点で受信箱にアクセスできることの確認です。予期しないメールの安全性まで証明しません。
コードは認証情報として扱う
他人に渡さず、無関係なページへ貼り付けず、認証を始めたサービスだけで使ってください。
広告
覚えておくこと
OTPは短時間のアクセス確認です。自分で開始した認証にだけ使い、共有しないことが基本です。
MailOnceを試す
認証ステップをもっと短く
プライベートな使い捨て受信箱を開き、届いたOTPや認証操作をMailOnceですぐ確認できます。
使い捨てメールを作成関連するOTP・認証ガイド
今読んだ内容と特に関係の深い認証ガイドを続けて確認できます。