腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
我们
如何
设计
验证
和
重置
电子邮件
链接
只有
24小时
和
只有
1次
链接
?
、
、
、
我使用ruby on rails作为后端。任何形式的帮助都是非常感谢的。
浏览 9
提问于2017-02-01
得票数 0
1
回答
如何
在不影响身份
验证
过程的情况下
重置
第二个因素身份
验证
、
、
我正在
设计
一个使用双因素认证的系统。其中,
只有
当两个身份
验证
因素通过
验证
时,用户才能授予访问权限。 让
我们
假设第一个因素只是基于密码的认证,第二个因素是指纹生物识别。现在,如果用户想要
重置
密码,就没有什么大问题了。用户点击密码
重置
按钮,系统
电子邮件
给用户一个
重置
密码
链接
,或者系统可以更积极地要求用户使用指纹
验证
他的身份,然后再将
重置
密码
链接
发
电子邮件</e
浏览 0
提问于2015-04-02
得票数 2
回答已采纳
1
回答
用于
电子邮件
地址
验证
和
密码
重置
的Reactjs防火墙身份
验证
操作
链接
、
我有反应应用程序
和
使用防火墙身份
验证
。所以我已经发送了
电子邮件
地址
验证
和
密码
重置
电子邮件
。所以用户收到了这两封邮件。对于
电子邮件
地址
验证
,当他们单击操作
链接
时,他们会看到“您的
电子邮件
已被
验证
”的默认页面。 对于密码
重置
电子邮件
,当他们点击动作
链接
,他们会看到“新密码”默认页面
和
重置
。因此,我
浏览 4
提问于2022-05-03
得票数 0
回答已采纳
1
回答
确切地说,什么时候应该删除旧密码
重置
令牌?
、
我试图找出使用密码
重置
令牌的最佳实践。1)用户认为他没有收到
电子邮件
,试图重新设置。
我们
应该让他产生另一个标记吗?如果这样做,
我们
是否应该立即删除旧的令牌?(无论
如何
,从发布datetime后24小时起,它们都将无效
浏览 0
提问于2013-02-25
得票数 13
回答已采纳
1
回答
使用
链接
检查的
电子邮件
客户端
重置
密码
、
我遇到过这样的情况:
电子邮件
客户端检查
电子邮件
中的所有
链接
,因此当我发送带有
重置
密码
链接
的
电子邮件
时,用户将立即在下一封
电子邮件
中获得新的临时密码。但是,
只有
当用户单击
链接
时,才应该发送该
链接
。
重置
方案:用户将收到带有
重置
链接
的
电子邮件
。 用户单
浏览 0
提问于2016-10-25
得票数 1
回答已采纳
1
回答
密码
重置
逻辑
、
我正在实现一个密码
重置
功能。
只有
管理员才能在不知道某人的当前密码(或新用户)的情况下
重置
其密码。一旦用户单击该
链接
,就必须
验证
令牌。我想知道你是
如何
从
链接
中
验证
令牌的。我知道
如何
检查它是否已被使用
浏览 14
提问于2017-02-24
得票数 0
1
回答
Firebase身份
验证
:
如何
处理使用他们不拥有的
电子邮件
地址的用户?
、
、
设想情况: 爱丽丝试图注册,发现她的
电子邮件
alice@example.com已经被拿走了。
我们
如何
为Alice提供一个与她的
电子邮件
地址
链接
的用户帐户,而不让她访问Bob的Fi还原记录,
浏览 1
提问于2018-07-10
得票数 0
回答已采纳
2
回答
Php
重置
密码过程,不确定
如何
从令牌中检索
、
我已经阅读了很多关于使用令牌
重置
密码的页面。但是在那之后我就不明白了,我该怎么处理这个令牌呢?我是否只需要检查数据库中是否存在该数据库?因为我在这个
链接
上读到了reset_password表中的交叉引用,但我不明白这是什么意思。 我是否只需要检查令牌是否存在并选择同一行上的
电子邮件
?然后我允许用户使用该
电子邮件
重置
密码?
浏览 1
提问于2014-06-24
得票数 0
6
回答
是否有安全替代单一用途密码
重置
链接
?
我们
目前有一个我认为是相当标准的方案来处理密码
重置
。
我们
的
重置
链接
是单用
链接
:它们在被访问后立即过期,即使用户没有真正
重置
他们的密码。 然而,
我们
的客户主要是(99%)业务,具有积极的垃圾邮件过滤。特别是,
我们
的一些最大的客户(学区)有一个垃圾邮件过滤器到位,以执行
链接
扫描。他们通过
电子邮件
访问不超过N
链接
,作为算法的一部分。
我们
的客户一般都是尽可能多的非技术人员
浏览 0
提问于2014-08-25
得票数 29
回答已采纳
1
回答
安全地“
重置
密码”的强算法
、
、
、
我正在开发一个强大的算法来安全地
重置
密码,并寻求用户社区的反馈。下面是我到目前为止想出的(在的帮助下) 发送
电子邮件
给用户一个
链接
以
重置
他们的密码@ URL=...
浏览 2
提问于2012-02-08
得票数 4
1
回答
Laravel 5.4基于
电子邮件
地址的身份
验证
密码
重置
重定向
、
、
、
、
我参与了一个使用Laravel 5.4
和
内置身份
验证
的网站。我添加了一个“忘记密码”
链接
,其中显示了ResetPasswordController@showLinkRequestForm,该
链接
在提交时通过
电子邮件
发送密码
重置
链接
,然后ResetPasswordController我的问题是
我们
有两个不同的用户-客户端
和
管理员。我有能力确定哪一个是通过注册的
电子邮件
地址,但我希望
重置
密码后的重定向是
浏览 9
提问于2019-03-21
得票数 0
回答已采纳
2
回答
如果令牌在DB中散列,
如何
验证
重置
令牌?
、
、
我一直在网上搜索
如何
在安全密码
重置
系统(带有
重置
url的
电子邮件
)上搜索最佳实践,在数据库中散列令牌的想法(我一开始没有实现)似乎是存储令牌的最安全的方法。然而,用于
验证
的同步是这样的:Bcrypt.verify(非散列,散列); 所以我的问题是:如果reset-
链接
只包含令牌(它不在db中,哈希是)--我
如何
在db中找到用户?在
重置
链接
中添加
电子邮件
/用户it安全吗?我看到的其他服务都没有这样做(afai
浏览 0
提问于2015-05-16
得票数 2
3
回答
处理用户通过facebook或google登录时的帐户安全问题
、
、
所以我想我遇到了一个安全问题,我不确定该
如何
处理它。 我使我的用户能够更改他们在我的网站上注册的
电子邮件
和
密码。对于这两个操作,他们应该输入他们的当前密码(并使用令牌确认
电子邮件
)。
浏览 0
提问于2015-08-30
得票数 1
2
回答
使用社交媒体身份
验证
的用户的Firebase
重置
密码问题
、
、
、
、
我正在尝试在iOS中为一个拥有
电子邮件
身份
验证
以及Facebook
和
Twitter身份
验证
的用户
重置
Firebase的密码。密码成功
重置
,用户ID相同,但用户的Facebook
和
Twitter身份
验证
被删除(见下文)。
如何
在不删除社交媒体身份
验证
的情况下在Firebase中
重置
密码?在密码
重置
之前使用社交媒体
链接
进行用户身份
验证
密码
重
浏览 4
提问于2017-06-22
得票数 18
1
回答
是否可以在用户创建帐户后设置会话变量,或者我应该让他们登录?
、
我想设置会话,这样他们就可以在等待
电子邮件
验证
到达他们之前开始设置应用程序。我是不是漏掉了什么安全问题?
浏览 0
提问于2011-10-19
得票数 0
2
回答
CakePHP:当单击
电子邮件
链接
时,
电子邮件
验证
操作不起作用
、
我们
已经创建了
我们
网站的
电子邮件
验证
部分。
我们
使用CakePHP BTW建造了这个网站。附加
浏览 2
提问于2010-01-20
得票数 0
1
回答
当
重置
密码时,让管理员更改用户的
电子邮件
是否有害?
、
、
我对
如何
实现密码
重置
功能感到困惑。我正在测试一个具有两个角色的Web应用程序--管理员
和
普通用户。
只有
管理员才能使用密码
重置
功能(没有MFLAC)。该
链接
加载一个包含两个字段的页面,“新密码”
和
“
验证
新密码”。在这里,我成功地更改了密码并完成了这个过程。如果攻击者更改“
电子邮件
”字段中的值并输入"attacker@mail.com“,则应用程序将向攻击者发送
链接
,从而允许攻击者更改密码。值得一提的是,这个函
浏览 0
提问于2018-01-09
得票数 2
1
回答
http参考安全性
、
引用引用标题:隐私
和
安全问题我想问,在这种情况下,安全问题是什么?如果我点击上述的社交媒体
链接
,该社交媒体网站将只收到(?)密码
重置
链接
的
链接
,但不应该有任何敏感的信息,如用户名或密码,因为我没有提供它们的形式,或上述情况解决的情况下,我已经通
浏览 0
提问于2019-12-15
得票数 2
4
回答
如果
电子邮件
是不安全的,
我们
为什么要使用它来
重置
密码?
、
我发现自己今天告诉一位同事“
电子邮件
是不安全的,这就是为什么
我们
开发了
我们
的安全报告应用程序。” 但我突然想到,为什么
电子邮件
被认为是不安全的?如果它是如此不安全,
我们
为什么要信任它的密码
重置
?
浏览 0
提问于2013-01-22
得票数 39
回答已采纳
2
回答
通过SSL
和
HTTP基本身份
验证
的REST服务
、
、
、
我正在
设计
一个应用程序,该应用程序使用通常的方式执行密码
重置
: 用户输入用户名并请求“
重置
密码”
电子邮件
用户接收带有密码
重置
链接
的
电子邮件
,该
链接
包括可
验证
的令牌用户单击该
链接
,以及(在
验证
令牌后)在更新的密码中的类型Ajax调用REST服务来完成诸如
验证
令牌、发送
电子邮件
等事情?即使这些REST服务在SSL & Basic后面受到保护,调用服务所需的信息
浏览 3
提问于2011-09-01
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PayPal电子邮件支付诈骗案频发,eBay卖家需做好这6点避免被坑
DedeCMS任意用户密码重置漏洞
一种有趣的帐户接管手段
dedecms修改前台用户密码漏洞分析
steam密码怎么填都不对的解决之策
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券