Quindi sto lavorando al mio primo meccanismo di reset della password. Vado con quella che capisco essere una procedura abbastanza comune:
- L'utente fa clic su "Password dimenticata"
- all'utente viene richiesto l'indirizzo email
- Se l'indirizzo email inserito è valido, invia un'email con un link di ripristino all'indirizzo
- Reimposta link utilizza un token di qualche tipo per identificare l'account utente e mantenere i suoi dettagli protetti
- Quando la password viene ripristinata, generare un nuovo token e salvarlo sull'account utente
Credo che questo dovrebbe essere abbastanza sicuro, ma mi stavo chiedendo se qualcuno potesse fornire degli approfondimenti che potrei non considerare a questo punto.