即リセットではなく有効期限のあるパスワード変更画面のURLを記載したメールを送信して、画面にパスワードとは別の認証コードを表示という実装で良いのでは。必要なら任意で+αの秘密情報入力させて。

k-holyk-holy のブックマーク 2013/05/15 12:14

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

リセット後のパスワードをメール送信するパスワードリセット方式の注意点

    先日のエントリパスワードリマインダが駄目な理由にて、現在のパスワードをメール送信する「パスワードリマインダ」がパスワードリセット方式に比べてリスクがある(リスクのコントロールが弱い)という説明をし...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう