0
ユーザーがパスワードをリセットするためのページがすでに設定されていますか?たとえば、ユーザー登録の場合は/ user /、ユーザー編集の場合は/ user/x/edit /、/ user/reset /などがありますか?パスワードをリセットする7
ユーザーがパスワードをリセットするためのページがすでに設定されていますか?たとえば、ユーザー登録の場合は/ user /、ユーザー編集の場合は/ user/x/edit /、/ user/reset /などがありますか?パスワードをリセットする7
あなたはワンタイムログインリンクを受け取るためにあなたのメールアドレスを入力するページに行く「ユーザ/パスワード」はあります。
優秀、 –
電子メールのリンクをクリックすると私のプロフィールページ(/ユーザー)に移動し、私の名前、姓、国だけが表示されます。パスワードを変更するには、最初に自分のプロファイルを編集する必要がありますが、これで私の現在のパスワードは私には分かりません。 –
ログインしているユーザーに対して無条件のパスワードリセットリンクを設定すると、セキュリティ上のリスクがあります。たとえ誰かがマシンにログインしたままにしておくと、数分間も誰かが来てパスワードを変更する可能性があります。このため、ユーザーは新しいパスワードを設定する前に現在のパスワードを入力する必要があります。あなたがログアウトして 'user/password'に行くと、あなたが探しているフォームが表示されます – Clive