|
|
1
4
我目前正在实现一个开源软件 user management system 在Spring+SpringSecurity的基础上,下面是我如何解决密码丢失问题的。
这样可以避免在电子邮件中发送密码(以明文形式)。它还可以防止一个人重置另一个人的密码只是为了制造麻烦,因为密码重置只在链接被使用后发生。 但它确实依赖于用户的电子邮件帐户的安全性,并且在电子邮件传输过程中不会被窥探。对于某些应用程序,这可能是不可接受的风险。
|
|
|
2
2
我建议增加额外的检查级别,这里有一些选项可供选择。
一般来说,我完全反对在电子邮件中发送密码,因此我更喜欢密码重置链接选项,而不是新的纯文本密码。 |
|
|
J P · Mac GPGSuite的密码过期 1 年前 |
|
|
Jeevan Gopinath · 在哪里保存用户登录的哈希密码? 1 年前 |
|
|
Jan · 密码salt是否应存储在数据库中 2 年前 |
|
|
Batman 21 · 在redis服务器/客户端上添加密码 2 年前 |
|
|
jsc · Powershell创建密码过期报告 8 年前 |