关于如何构建重置密码令牌的任何最佳实践?我在想:
随机 17 个字符 [a-zA-Z0-9] + 全局唯一 id + 随机 17 个字符 [a-zA-Z0-9]。
是否有更好的解决方案或重置密码令牌的行业标准?
关于如何构建重置密码令牌的任何最佳实践?我在想:
随机 17 个字符 [a-zA-Z0-9] + 全局唯一 id + 随机 17 个字符 [a-zA-Z0-9]。
是否有更好的解决方案或重置密码令牌的行业标准?
有一些要点需要考虑。
这导致在用户单击链接后,您必须在数据库中找到令牌的哈希值。有两种可能的方式来存储令牌: