Précédent
- 1
- 2
ah bon donc pas de cookie pour plus de sécurité
encore merci
pour tout cela
il me reste une dernière chose a demander
il s'agit du mot de passe oublie
je dois ouvrir un nouveau topic
encore merci
pour tout cela
il me reste une dernière chose a demander
il s'agit du mot de passe oublie
je dois ouvrir un nouveau topic
Pour le mot de passe oublié il faut que
1 - tu génère un token que tu stock dans la BDD par exemple au niveau de la table de tes utilisateurs
2 - que tu envoies un mail à l'utilisateur avec un lien contenant ce token
3 - lorsqu'il ouvre ce lien, tu vérifie que le token correspond bien à celui qui est dans la table et si c'est le cas tu as fiche un formulaire lui permettant de modifier son mot de passe.
Ou sinon beaucoup plus simple tu ne cherches pas une page de confirmation et tu envoies de toi-même un nouveau mot de passe générer aléatoirement
1 - tu génère un token que tu stock dans la BDD par exemple au niveau de la table de tes utilisateurs
2 - que tu envoies un mail à l'utilisateur avec un lien contenant ce token
3 - lorsqu'il ouvre ce lien, tu vérifie que le token correspond bien à celui qui est dans la table et si c'est le cas tu as fiche un formulaire lui permettant de modifier son mot de passe.
Ou sinon beaucoup plus simple tu ne cherches pas une page de confirmation et tu envoies de toi-même un nouveau mot de passe générer aléatoirement
Précédent
- 1
- 2
Mais de toute façon pourquoi te poser des questions vu que tu n'utilise pas les cookies ?
Les utiliser d'ailleurs, ouvrir est une faille de sécurité à ton site...