При беспарольной аутентификации
при вводе пользователем email
создается запись email, token, created_at в отдельную таблицу
отправляем на email token
затем проверяем token, created_at не протух ли token
Таких записей пользователь может сделать несколько в пределах срока годности token
Но к примеру
medium.com считает валидным только последний token
В чем дело? Ведь пользователю удобнее зайти по любому валидному ключу?