【发布时间】:2010-10-06 02:19:00
【问题描述】:
我想知道在网站上创建忘记密码功能的最佳方法是什么。我已经看到了很多,这里有一些或组合:
- 密码问题/答案(1 个或多个)
- 使用新密码发送电子邮件
- 在屏幕上输入新密码
- 通过电子邮件确认:必须单击链接才能获取新密码
- 要求用户输入新密码的页面
您会为忘记密码功能添加哪些组合或额外步骤?我想知道他们如何请求新密码以及他们最终如何获得它。
我正在操作的主体上密码无法找回;必须提供/生成新密码。
编辑我喜欢 Cory 所说的如果用户名存在则不显示,但我想知道要显示什么。我认为问题的一半是用户忘记了他们使用的电子邮件地址,显示某种“不存在”消息很有用。有什么解决办法吗?
【问题讨论】:
标签: authentication passwords forgot-password change-password