2011-09-17 32 views
0

Webアプリケーションには、管理者とクライアントの2人のユーザーがいます。パスワード保護

管理者はクライアントを作成できます。管理者はクライアントにパスワードを与えることができ、後でそれを変更することができます。

クライアント管理者の情報を変更する必要がある場合は、詳細を編集する責任があります。 Webアプリケーションでは、クライアントの情報が変更されたときに、パスワードを強制的に変更する必要があり、管理者は変更されたパスワードでクライアントを親密にする必要があります。 しかし、管理者は以前のパスワードを知らない。

この方法は問題ありませんか?

+0

私には非常に制限があります。 – stratwine

+0

クライアントに毎回欲しくない何かをさせるのが好きではないのですか? –

答えて

0

これは問題ありませんが、ユーザーにとっては心配です。 (これは大丈夫だと思うかもしれませんが、実際はそうではありません)

管理者は以前のパスワードを知る必要はありません。管理者アカウントへのアクセスがかなり安全である限り、ユーザーに任意の変更を加えることができます。

関連する問題