爱易网
IT新闻
IT新闻
爱易资讯
网站搭建
云虚拟主机教程
云服务器教程
Apache教程
IIS教程
Nginx教程
网站策划
站长文章
推广教程
淘宝客教程
网页设计
HTML教程
XHTML教程
CSS教程
HTML5教程
CSS3教程
JavaSript基础
JQuery教程
Node.js教程
前端技术
Ajax教程
Js特效
Xml教程
平面设计
页面UI设计
photoshop教程
程序开发
AI人工智能
Asp教程
Php教程
Asp.Net教程
Net Core教程
C#教程
Java教程
Jsp教程
开发技术
微信小程序教程
Uniapp开发教程
微信公众号开发
Andriod教程
IOS教程
DOS教程
Python教程
Docker教程
Windows Container教程
数据库
MSSQL教程
MySQL教程
Redis教程
Access教程
Oracle教程
数据库教程
操作系统
Linux教程
Windows教程
MAC教程
Cisco教程
交换机教程
防火墙教程
搜索
爱易网页
Java教程
怎么做一个找回密码的功能
怎么做一个找回密码的功能
日期:2014-05-17 浏览次数:20756 次
如何做一个找回密码的功能
我想实现一个找回密码的功能。模仿skype的找回密码方式。
1.用户只要填写对注册时用的邮箱,就把一个临时密码发到他的邮箱里。
2.这个临时密码24小时有效。
邮件的什么的我会,但有以下两点不明白。
1.临时密码怎么弄
2.如何让发送的临时密码24小时失效呢?
不能把密码直接发给用户的,因为存入数据库是密码已经加密。
------解决方案--------------------
引用
以前做过认证程序。。你说的这种等于临时PIN认证形式。。。
简单点思路
你可以设计一个PIN的数据表。里面包含编号,用户id,PIN值,创建时间,过期时间
程序逻辑:
1. 配置文件配置一个OTP的生命周期。。
2. 点击找回密码,输入邮箱名,后台验证邮箱是否正确,正确则取出用户账户id,否则返回提示。
3. 验证该账户id是否有未过期的PIN,有则直接进行认证,没有则随机生成6位字符和数字组合一起存入PIN表并发送到邮箱。其中 过期时间=当前时间+配置的生命周期
4. 经过了前面三步,这里就可以确定用户一定有未过期的PIN码,所以此步直接认证PIN码
5. 认证成功,则提示用户设置新密码。。否则,继续认证。。
上述是一个最简单的实现。。
上一篇:idea怎么取消commit
下一篇: 在Servlet中怎么使用alert
免责声明:
本文仅代表作者个人观点,与爱易网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
相关资料
更多>
SSH整合开发的时候,关于使用validate的xml校验的有关问题
求两时间段具体的日期,该如何解决
大家麻烦帮看下 jdbc 有关问题 运行也不抱异常也没什么反应 控制台什么也不显示
jsp调用年历控件IE提示未定义,求解
急HTTPS请求跨域有关问题
急基于RBAC的权限系统的设计和实现解决方案
split和contains在jdk1.4有什么方法可用?该怎么处理
js代码纷乱
javascript带返回值的函数调用有关问题
推荐阅读
更多>