Всякий раз, когда пользователь просит сбросить свой пароль, генерируется случайный токен, который встраивается в ссылку, которая будет отправлена на электронную почту пользователя. Я хотел бы реализовать срок действия токена, но мне было интересно, как система проверяет пользователя, кроме того, что пользователь нажимает на ссылку, и система сравнивает токен с тем, который хранится в базе данных.
С точки зрения безопасности, достаточно ли этого для проверки пользователя для сброса пароля?
Как создать безопасный токен? Каков наиболее рекомендуемый способ сброса пароля в PHP?
Вот ссылка на ссылку:
PHP - Как реализовать сброс пароля и срок действия токена