Je me demande quelle est la meilleure méthode pour créer une fonction de mot de passe oublié sur un site Web. J'en ai vu pas mal, en voici quelques-unes ou une combinaison :
- question / réponse sur la phrase d'authentification (1 ou plus)
- envoyer un email avec le nouveau mot de passe
- sur l'écran donnez le nouveau mot de passe
- confirmation par e-mail : il faut cliquer sur le lien pour obtenir le nouveau mot de passe.
- page demandant à l'utilisateur d'entrer un nouveau mot de passe
Quelle combinaison ou étape supplémentaire ajouteriez-vous à une fonction de mot de passe oublié ? Je m'interroge sur la façon dont ils demandent le nouveau mot de passe et sur la façon dont ils finissent par l'obtenir.
Je pars du principe que le mot de passe ne peut être récupéré ; un nouveau mot de passe doit être donné/généré.
Modifier J'aime ce que Cory a dit à propos de ne pas afficher si le nom d'utilisateur existe, mais je me demande ce qu'il faut afficher à la place. Je pense que la moitié du problème est que l'utilisateur a oublié l'adresse e-mail qu'il a utilisée, ce qui rend utile l'affichage d'une sorte de message "n'existe pas". Des solutions ?