Kentico Забыли пароль ссылка истек выпуск - PullRequest
0 голосов
/ 15 октября 2019

Я выясняю, что, вероятно, является распространенной проблемой маркетинговой электронной почты. Если наши пользователи Kentico забывают свой пароль, они проходят процедуру сброса пароля.

Что происходит, мы думаем, что почтовые фильтры их организации сканируют электронную почту и щелкают по ссылке для сброса ботом по соображениям безопасности, что приводит к истечению срока действия ссылки, когда пользователь отправляется для сброса пропуска.

Что мы можем сделать, чтобы не истечь ссылка, если бот переходит по ссылке на 1 раз? У Kentico есть что-нибудь из коробки для этого или для этого потребуется пользовательский код, чтобы не истек срок действия ссылки при щелчке один раз и срок действия ссылки истекал через 24 часа. Мне кажется, что это будет рискованно.

1 Ответ

1 голос
/ 15 октября 2019

Если ссылка будет использоваться более одного раза, это будет угрозой безопасности. Вы должны добавить, например, некоторые исключения в программное обеспечение фильтрации, чтобы не проверять ссылки с вашего сайта. Или не использовать ссылку подтверждения для сброса паролей. Для этого в Kentico нет никаких настроек, так как это скорее настройка программного обеспечения для фильтрации - Kentico не может решить, настоящий ли это пользователь, злоумышленник или просто бот (даже боты иногда могут быть злыми).

...