我愿在我的java网络应用中履行一个口号功能。 我愿照此执行:
- User enters their account email address and presses forgot password button
- App generates a unique code of characters and numbers and sends a link with that as a parameter to the user s email address
- User clicks the link and they are presented with a form where they can enter their new password
我想做的是,确保链接(即独一无二的密码)在用户发布 for言后一小时期满,这样,如果攻击者能够查阅其电子邮件账户,除非他们在第一小时获得准入,否则这一联系就赢得了笔工作。
我不知道如何使数据库过期,也不知道用户账户记录的代码。 我如何执行?