我想知道在网站上创建忘记密码功能的最佳方法是什么。我已经看到了很多,这里有一些或组合:
- 密码短语问题/答案(1 个或多个)
- 使用新密码发送电子邮件
- 在屏幕上输入新密码
- 通过电子邮件确认:必须单击链接以获取新密码
- 要求用户输入新密码的页面
您会为忘记密码功能添加哪些组合或附加步骤?我想知道他们如何请求新密码以及他们最终如何获得它。
我操作的主体是无法找回密码;必须提供/生成新密码。
编辑我喜欢科里所说的不显示用户名是否存在,但我想知道要显示什么。我在想问题的一半是用户忘记了他们使用的电子邮件地址,显示某种“不存在”消息很有用。有什么解决办法吗?