似乎每个使用LDAP的商店都必须拼凑一些东西,以便用户重置密码而不会打扰IT员工。工作流程几乎总是像这样:
- 用户提供用户名(jblow)
- 电子邮件jblow @ company链接
- 用户点击链接,输入新密码
在后端,它对应于:
- Web表单获取用户名,将(用户名,唯一的大字符串)存储在数据库中,通过电子邮件将唯一的大字符串发送到username @ company
- 其他形式单击https:// site / pwreset / big唯一字符串,用于验证用户身份,更改其密码
对?那么,是否有人写了他们共享的其中之一?我宁愿使用一个比每个人似乎都要做的10分钟工作多一些思想的工作。
我对Sourceforge,Freshmeat等进行了快速搜索,但没有发现任何未被遗弃的东西。