forgot-password

    11熱度

    4回答

    我公司的一個組正在爲我們的應用程序實施單點登錄REST API。此驗證服務具有密碼重置功能。應用程序將用戶名發送到重置功能。如果該用戶名與電子郵件地址相關聯,則會使用臨時密碼將電子郵件發送到該地址。 另一種方法似乎是網站的電子郵件呈現爲用戶輸入新密碼的網頁安全的,暫時的鏈接。此頁面只存在很短的時間。 我知道,電子郵件是不是安全協議,這樣人們就可以嗅出交通,恢復任一個臨時密碼或臨時鏈接。 是否有任何

    2熱度

    9回答

    通過Twitter上的直接信息而不是通過電子郵件向用戶提供丟失的用戶名或密碼是否更好(更方便或更安全)?

    7熱度

    1回答

    我有一個基本的身份驗證過程,使用Zend_Auth_Adapter_DbTable。我的身份驗證控制器上有登錄和註銷操作。現在我想要創建一個函數,通過自動生成密碼來重置忘記的密碼,保存新密碼,並向他們發送一封包含新生成密碼的電子郵件。 這樣做最好的過程是什麼?我應該如何生成一個新的密碼? Zend框架有什麼可以使這更簡單嗎? 我也聽說過發送帶短鏈接頁面的郵件,讓他們設置一個新密碼。 Zend Fr

    16熱度

    2回答

    如何將忘記密碼功能添加到Django管理站點?使用電子郵件/安全問題選項?有沒有插件/擴展可用?