gpt4 book ai didi

language-agnostic - 找回丢失密码的最佳方式

转载 作者:行者123 更新时间:2023-12-04 08:59:36 26 4
gpt4 key购买 nike

当密码被散列时,重置用户密码的最佳方法是什么:

  • 将密码重置为随机字符串并将该字符串发送到他们的注册邮件?
  • 创建一个唯一的哈希链接来重置一个小时内有效的密码并将该链接发送到邮件?
  • 还有其他方法吗?
  • 最佳答案

    Create a unique hash link for resetting password which is valid for an hour and sending that link to mail



    这是我比较喜欢的方法。它只允许您在用户访问链接时重置密码。这样,如果有人恶意尝试重置密码,用户可以简单地删除电子邮件并且不受影响(不必输入新密码)。

    此外,您应该为重置链接提供某种更长的到期日期(例如 12 到 24 小时)。

    关于language-agnostic - 找回丢失密码的最佳方式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1843325/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com