问题标签 [reset-password]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
python - 密码重置功能 Django-Registration-Redux 应用
我已经在我的项目中安装了 Django-Registration-Redux 应用程序并设置了默认的一步注册后端,并且到目前为止它工作正常。现在我想通过添加密码更改机制来扩展我的应用程序的功能。我可以开始寻找的任何想法或链接。
提前致谢
PD:Django-registration-redux 文档与本主题无关。
salesforce - 如何在 Salesforce 中创建自定义页面以重置门户用户的密码
我使用 Site.forgotPassword 获取重置密码的链接 我的问题是:如何自定义我获得的页面?
这是我要更改的当前页面的打印屏幕:
有什么理由要完成这项工作吗?(谷歌没有设法帮助我..(
10x 很多人
梅纳舍·亚敏
meteor - Meteor 重置密码不会向用户发送电子邮件以重置密码
Meteor 重置密码不会向用户发送电子邮件以重置密码。
没有任何错误。
在望远镜应用程序中单击“电子邮件重置链接”按钮后,它显示“电子邮件已发送”,但是用户没有收到重置密码的电子邮件。
问题已部分解决。因为,在 MAIL_URL 安装(+Mailgun)之后它仍然无法工作。该问题可能与 nitrous.io 有关,因为 nitrous.io 盒子不支持 SMTP。
有人在 nitrous.io 上安装了流星应用程序并有邮件通知吗?一些 nitrous.io 开发人员可以提出一些建议吗?
php - PHP使用代码而不是链接重置密码
当用户想更改密码时,通过电子邮件发送随机生成的代码而不是链接有什么问题吗?
该程序将是...
- 用户通过输入电子邮件地址触发密码重置
- 电子邮件在 DB 中被检查为真正的用户
- 使用随机生成的代码向该用户发送电子邮件
- 相同的代码被加密并插入到数据库中的专用列中
- 用户输入通过电子邮件发送给他们的代码
- 它根据存储的基于 bcrypt 密码进行检查
- (如果全部正确)允许用户输入新密码
session - Redis作为会话存储,使用户的所有会话无效
我使用 redis 作为会话存储,
像这样存储会话
问题来了,
当用户重置密码时,如何使该用户的所有会话无效?
这是我想出的解决方案,
将电子邮件 ID 存储为 UID 的一部分
像这样存储会话
然后我可以SCAN MATCH
在用户重置密码时删除所有密钥。
维护 UID 列表
在存储会话之后
维护一个单独的列表
并使用列表使会话无效。(我可以使用redis
命名空间 pubsub 来保持上述列表的有效性)
我的问题是
- 在 redis 中进行批量会话失效的推荐方法是什么?
[UniqueId]-[email_id]
像在 cookie 中一样存储会话 ID 是否存在任何安全问题?
PS:我知道有一个类似的问题,但我觉得它很吵,而且面向 express.js,而不是通用的 redis 和用户会话。(使 express.js 中单个用户的所有会话无效)
python - web2py custom reset password
How to create custom reset password form in Web2Py?
request_reset_password
reset_password
To add a view for the both functions try this code .
c# - ASP.NET Identity 更改密码
我需要管理员更改用户密码的能力。所以,管理员不应该输入用户的当前密码,他应该有能力设置一个新的密码。我看一下 ChangePasswordAsync 方法,但是这种方法需要输入旧密码。因此,此方法不适用于此任务。因此,我通过以下方式做到了:
它可以工作,但理论上我们可以在 AddPasswordAsync 方法上收到错误。因此,旧密码将被删除,但未设置新密码。这样不好。有什么办法可以在“一次交易”中做到这一点?PS。我看到了带有重置令牌的 ResetPasswordAsync 方法,似乎它更安全(因为用户不会出现不稳定的情况),但无论如何,它通过 2 个动作来完成。
laravel-5 - Laravel 5:更改必须发送的网址以重置密码
我正在尝试更改 url 以重置密码。默认情况下,laravel 发送http://yourdomain.com/password/reset/someEncrptedString
但我想与语言环境一起发送链接。即当前语言环境是en
(英语为en)
http://yourdomain.com/en/password/reset/someEncrptedString
怎么能做到这一点?我试图附加App::getlocale()
reset.blade.php form
url 的操作。IE
但它不起作用。
ldap - 在 ADAM 中,如果 admin 设置 pwdLastSet = 0 ,为什么响应控制为 NULL 尽管绑定抛出 NamingException?
我在 ADAM 中为用户设置 pwdLastSet = 0。因此,在绑定操作时,我得到以下异常,这是正确的,因为我通过设置 pwdLastSet = 0 重置该用户的密码
javax.naming.AuthenticationException: [LDAP: error code 49 - 8009030C: LdapErr: DSID-0C090311, comment: AcceptSecurityContext error, data 20ee, vece
但是在此之后,当我尝试 getResponseControl() 时,它返回了 NULL。是什么原因 ?我期望它应该返回PasswordExpirationControl。
任何人都可以帮助解决这个问题吗?
php - 我应该让重置密码链接在某个时间段过期吗?
形式
当我的用户是forgetting
他们的密码时,我要求他们提供一封电子邮件,以便我可以向他们发送重置密码链接。
现在我将链接嵌入到 btn 中,该链接上没有任何过期时间。但如果他们再次重新提交电子邮件,我会重新生成链接并覆盖旧链接。
问题
- 我现在拥有的足够安全吗?
- 我应该让重置密码链接在特定时间过期吗?
- 如果是这样 - 处理此问题的最佳做法是什么?
任何提示/建议将不胜感激。