Кажется, что каждый магазин, который в какой-то момент использует LDAP, должен что-то объединять, чтобы пользователи могли сбрасывать свои пароли, не беспокоя ИТ-специалистов. Рабочий процесс почти всегда выглядит так:
- Пользователь дает имя пользователя (jblow)
- Электронная почта jblow @ company ссылка
- Пользователь нажимает на ссылку, вводит новый пароль
На бэкэнде это соответствует:
- Веб-форма получает имя пользователя, сохраняет (имя пользователя, большая уникальная строка) в БД, отправляет большую уникальную строку на имя пользователя @ компании
- Другая форма нажимает на https: // site / pwreset / big уникальную строку, использует ее для аутентификации пользователя, меняет пароль
Правильно? Итак, кто-то написал одну из них, которой они делятся? Я бы предпочел использовать тот, в который было вложено немного больше мысли, чем 10-минутная работа, которую все, кажется, делают.
Я быстро искал Sourceforge, Freshmeat и т. Д. И не нашел ничего, что не было заброшено.