Мне интересно, как лучше всего создать функцию забытого пароля на веб-сайте. Я видел довольно много там, вот несколько или комбинация:
- кодовая фраза вопрос / ответ (1 или более)
- отправить электронное письмо с новым паролем
- на экране введите новый пароль
- подтверждение по электронной почте: необходимо щелкнуть ссылку, чтобы получить новый пароль
- страница, требующая от пользователя ввести новый пароль
Какую комбинацию или дополнительные шаги вы бы добавили к функции забытого пароля? Мне интересно, как они запрашивают новый пароль и как они его получают.
Я действую по принципу, что пароль не может быть восстановлен; необходимо ввести / сгенерировать новый пароль.
Изменить. Мне нравится, что Кори сказал о том, что не отображается, если имя пользователя существует, но мне интересно, что отображать вместо этого. Я думаю, половина проблемы заключается в том, что пользователь забыл, какой адрес электронной почты он использовал, и отображение какого-то сообщения «не существует» полезно. Какие-нибудь решения?