我是否应该在特定时间段内重新设置密码链接?

时间:2015-06-04 18:18:40

标签: php laravel laravel-4 laravel-5 reset-password

表格

enter image description here

当我的用户是forgetting他们的密码时,我向他们询问了一封电子邮件,以便我可以向他们发送重新设置的密码链接。

现在我将链接嵌入到btn中,该链接没有任何到期时间。但如果他们再次重新提交电子邮件,我会重新生成链接并覆盖旧链接。

问题

  • 我现在拥有的是否足够安全?
  • 我应该让重新设置的密码链接在特定时间段到期吗?
  • 如果是这样 - 处理此问题的最佳做法是什么?

非常感谢任何提示/建议。

1 个答案:

答案 0 :(得分:0)

如果您使用的是laravel 5,此选项可作为锅炉板使用。您所要做的就是迁移users和password_reset表。该令牌将在60分钟后自动过期。