【发布时间】:2012-11-30 19:30:40
【问题描述】:
我目前正在开发一个允许用户使用密码登录的 c# Web 应用程序。我需要包含的一个功能是忘记密码功能。
忘记密码的推荐流程是什么?
我正在考虑这个:
- 用户点击忘记密码,输入邮箱
- 已发送电子邮件
- 点击邮件中的链接(链接仅在时间段内有效一次)
- 被带到网站并要求输入新密码(他们是否也应该回答安全问题?)
- 密码已更改,已向此类用户发送电子邮件
- 用户现在可以使用新密码登录
【问题讨论】:
标签: security passwords forgot-password