Мне интересно, какой лучший способ для создания функции забытого пароля на веб-сайте. Я видел немало там, вот несколько или комбинация:
- вопрос/ответ с парольной фразой (1 или более)
- отправить электронное письмо с новым паролем
- на экране введите новый пароль
- подтверждение по электронной почте: необходимо щелкнуть ссылку, чтобы получить новый пароль
- требующая ввода нового пароля
Какую комбинацию или дополнительные шаги вы добавили бы в функцию забытого пароля? Мне интересно, как они запрашивают новый пароль и как они его получают.
Я работаю с директором, что пароль не может быть восстановлен; необходимо ввести/сгенерировать новый пароль.
Изменить Мне нравится, что Кори сказал о том, что не отображается, если имя пользователя существует, но мне интересно, что отображать вместо этого. Я думаю, половина проблемы заключается в том, что пользователь забыл, какой адрес электронной почты они использовали, который показывает какое-то сообщение "не существует". Любые решения?