我以前从来没有这样做过。现在我想为用户创建一种重置忘记的密码的方法。我知道我可以运行php artisan make:auth,但问题是,我没有使用laravel提供的方法。我有很多不同的东西,我甚至不使用AuthController。现在我知道我可以创建resetpassword表并将我的令牌放在其中,但问题是,如果用户不使用令牌,我放在其中的这些令牌将不会被删除。所以我觉得有很多安全问题需要关心。我正在寻找更简单的解决方案或我不知道的事情。
发布于 2018-05-26 22:14:12
别担心。首先,我要说的是,Laravel有400多个贡献者in GitHub。你提到的问题是一个普通的问题。
向用户发送重置密码链接时,将生成令牌。此令牌将发送到用户的电子邮件地址,哈希令牌将存储在password_resets表中。
发送的重置密码链接如下所示:
http://www.example.com/password/reset/362f8adcf97f022cbf1a6347cee191d95f02b454aeee53a85e592b0b6fb1a4cb这是存储在数据库中的内容:
+------------------+---------------------------------------------------------------+---------------------+
| email | token | created_at |
+------------------+---------------------------------------------------------------+---------------------+
| mail@example.com | $2y$10$O16XcqD6oknXBskCml9K7eCvO7.Te112YLE.XNulvT.K3XjUymBkm | 2018-05-26 18:18:04 |
+------------------+---------------------------------------------------------------+---------------------+https://stackoverflow.com/questions/50541904
复制相似问题