@Fengol

Нужно ли шифровать токен сброса пароля с помощью email?

Нужно ли шифровать токен сброса пароля, который отправляется вместе с письмом пользователю?
Если да, то зачем?
  • Вопрос задан
  • 71 просмотр
Пригласить эксперта
Ответы на вопрос 3
@feanor7
Системный администратор
Постройте модель нарушителя. Без подробностей о Вашей системе я скажу нет. Если доступ к ящику сотрудника можно получить из открытого интернета, тогда может быть.
Ответ написан
Комментировать
Jump
@Jump
Системный администратор со стажем.
Нет конечно.
Если вы его зашифруете - пользователь как его узнает?
Ответ написан
В этом нет необходимости, достаточно делать токен одноразовым, достаточно длинным и с коротким временем жизни.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
Искра Екатеринбург
от 80 000 до 100 000 ₽
Art gorka Санкт-Петербург
от 60 000 ₽
26 апр. 2024, в 18:27
200000 руб./за проект
26 апр. 2024, в 18:24
80000 руб./за проект
26 апр. 2024, в 18:00
500 руб./за проект