标签: asp.net asp.net-mvc
我有一个要求,例如在忘记密码链接上,一封电子邮件发送给用户,并带有链接,如点击此处重置密码。点击它必须重定向到我们的网站有2个文本框作为新密码和确认密码。 那么我怎么知道忘记密码时用户点击了之前。
答案 0 :(得分:2)
此处的标准是您创建临时令牌以重置密码。这是方法论。
这里的想法是确保用户是正确用户的多因素方法。安全条款: