首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >从可用性的角度来看,实现密码恢复的最佳方式是什么?

从可用性的角度来看,实现密码恢复的最佳方式是什么?
EN

Stack Overflow用户
提问于 2010-08-03 21:50:47
回答 5查看 817关注 0票数 3

我在SO上读到了其他密码恢复问题,似乎大多数人都认为发送一个只能使用一次并在几天后过期的密码恢复链接最安全。

现在我的问题,(我知道这是主观的,但我正在寻找您可能已经从您的用户收到的输入)

这对用户来说也是相当舒适的吗?说到用户,我指的是你的祖母,不是你的同事。

EN

回答 5

Stack Overflow用户

回答已采纳

发布于 2010-08-03 21:55:48

作为一名用户,我喜欢这样的情况:我可以选择一个新密码,然后给我发送一封激活邮件,提供一个可点击的链接,让新密码生效。

我不喜欢当一个新的一次性密码发送给我,让我登录并在我的个人资料中编辑它。

不过,最棒的是有了OpenID登录,所以我根本不需要保留任何密码。

票数 2
EN

Stack Overflow用户

发布于 2010-08-03 22:29:28

还有什么比单击激活链接并输入新密码更简单的呢?

票数 1
EN

Stack Overflow用户

发布于 2010-08-03 21:57:07

当涉及到访问控制、可用性或安全性时,您的站点的重点是什么?

如果它的可用性,那么也许以纯文本存储密码,并允许他们在请求时发送到注册的电子邮件地址是足够的,并且可能比更安全的替代方案更有用。

如果安全是答案,那么陷阱门编码和密码重置是更好的选择。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3397135

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档