Hemos estado trabajando en la aplicación web donde necesitamos implementar la funcionalidad tradicional de aplicaciones web de recuperación de contraseñas. De acuerdo con las tendencias, hay enfoques como ...Técnicas efectivas para la recuperación de contraseñas en aplicaciones web modernas
- Envío de enlace de restablecimiento de contraseña a la dirección de correo electrónico del usuario.
- Pregunta secreta al usuario para la recuperación de la contraseña.
- Restablecer la contraseña existente y crear una nueva contraseña y enviarla al usuario. Esto también puede obligar al usuario a cambiar la contraseña el próximo inicio de sesión.
¿Tenemos alguna técnica no tradicional para implementar el mecanismo de recuperación de contraseñas? ¿Qué otros enfoques has probado para esto?
Gracias.
Por "no tradicional" Supongo que quiere decir "¿peor?" Las tradiciones existen por una razón. – mquander
Rechazo firmemente el sentimiento de mquander, pero tampoco conozco nada mejor que los métodos tradicionales enumerados, todos – annakata
razonablemente fuertes enviar una nueva contraseña (opción 3) es equivalente a enviar un enlace de descanso (opción 1) porque el usuario probablemente cambiar su contraseña – jrharshath