网上看了很多关于邮箱找回密码的思路,基本都是生成加密链接,然后解密链接。但是都没有说怎么处理密码重置成功后,链接怎么失效的。。。难道说在有效期内能不断重置密码?我觉得不对呢。所以想请教大家。
Redis或者数据库中记录一下。比如用你生成的加密链接做key,重置成功之后就delete掉。解密的逻辑中判断下当前key是否存在。
1.3k 阅读
3 回答10k 阅读
2k 阅读
1 回答3.4k 阅读✓ 已解决
3 回答3.1k 阅读✓ 已解决
2 回答11.7k 阅读
Redis或者数据库中记录一下。比如用你生成的加密链接做key,重置成功之后就delete掉。解密的逻辑中判断下当前key是否存在。