было бы лучше, если бы вы создали таблицу с именем «password_reset», которая имеет 2 столбца (или 3). В каждой строке есть user_id и уникальный токен, который вы генерируете и сохраняете, когда пользователь отправляет форму «Я забыл свой пароль». Теперь маршрут, который отвечает за процесс сброса, будет в этой форме password/reset/{user_id}/{token}
.
когда пользователь получает доступ к этому URL, вы должны убедиться, что токен связан с user_id, а когда пользователь отправляет форму сброса пароля, вы должны удалить эту строку в таблице password_reset.