как сделать забытый пароль более безопасным с помощью токена JWT? - PullRequest
0 голосов
/ 28 сентября 2019

Я использую токен JWT для аутентификации в проекте laravel, и теперь я застрял в забытом пароле.Я хочу сделать токен действительным только для одного клика.После того, как пользователь нажал кнопку «Установить пароль» в своем электронном письме, он может установить свой пароль, но другая попытка установить пароль невозможна.Я хочу сделать пользователя и отправить ему электронное письмо со ссылкой для установки пароля с токеном, действительным только для одного клика или что-то вроде этого.

1 Ответ

0 голосов
/ 30 сентября 2019

Обычно, просто неверный токен, когда пользователь успешно сбросил пароль.Вы должны удалить токен после успешного сброса пароля пользователя

...