Вместо того, чтобы посылать им их пароли (что потребовало бы их незашифрованного хранения, что является невероятно плохой идеей), вы должны предоставить им рабочий процесс, в котором они могут сбросить свой пароль.Соберите их электронную почту при регистрации, затем отправьте им ссылку на страницу, где они меняют значение.Плагин Spring Security UI поддерживает это - см. Раздел «6 Забытых паролей» в документации .
Если вы не хотите использовать весь пользовательский интерфейсплагин, не стесняйтесь просто использовать этот код и рабочий процесс в вашем приложении.