关于如何构建重置密码令牌,有什么最佳实践吗?我在想:
随机17个字符a-zA-Z0-9 +全球唯一id +随机17个字符a-zA-Z0-9。
有没有更好的解决方案,或者重置密码令牌的行业标准?
发布于 2013-11-16 21:56:52
有一些重要的问题需要考虑。
为了避免Url.
这就导致了这样一个问题:在用户单击链接后,您必须在数据库中查找令牌的散列。有两种可能的方法来存储令牌:
https://stackoverflow.com/questions/20013672
相似问题