如何使用JWT令牌使忘记密码更安全?

时间:2019-09-28 20:34:29

标签: laravel jwt token forgot-password

我在laravel项目中使用JWT令牌进行身份验证,现在我陷入了忘记密码的困境。我想使令牌仅一键有效。用户单击电子邮件上的“设置密码”后,他可以设置密码,但是无法再次尝试设置密码。我想成为一个用户,并向他发送一封电子邮件,其中包含一个链接,用于设置带有令牌的密码,该密码仅一次单击或类似操作有效。

1 个答案:

答案 0 :(得分:0)

通常,当用户成功重置密码时,令牌只是无效的令牌。您应该在用户重置密码成功后删除令牌