パスワードリセットトークンの作成方法に関するベストプラクティスはありますか?考えている:
ランダムな17文字[a-zA-Z0-9] +グローバルに一意のID +ランダムな17文字[a-zA-Z0-9]。
パスワードトークンをリセットするためのより良いソリューション、または業界標準はありますか?
考慮すべきいくつかの重要なポイントがあります。
これにより、ユーザーがリンクをクリックした後、データベースでトークンのハッシュを検索する必要があるという問題が発生します。トークンを保存する方法は2つあります。