Skip to main content

Purpose

Confirms the user’s email address and activates the account.

How It Works

  • User receives verification email
  • User clicks verification link
  • System validates link
  • Email is marked verified

Result

  • Account is activated
  • User can log in
  • User is routed based on onboarding status

Validation Rules

  • Link must be valid and not expired
  • Email must match registered account

Failure Scenarios

  • Invalid link
  • Expired link
  • Email not found

Developer Notes

  • Use signed, time-limited verification tokens
  • Token must map to the correct user
  • Expiration handling required
  • Verification should be idempotent
  • Update user status to verified
Last modified on June 1, 2026