2010-09-05 12 views
6

मैं दोस्त सिर्फ एक सवाल बज़ पर पोस्ट:पासवर्ड पैटर्न या तकनीक भूल गए? ¿पैटर्न नाम? मेरा

जब आप हिट पृष्ठों के अधिकांश में "अपना पासवर्ड भूल गए", वे आप एक लिंक के साथ एक ईमेल भेज देंगे (ज्यादातर समय यह अपना पास रीसेट करने के लिए कुछ समय बाद समाप्त हो जाएगा)। अधिकांश मामलों में लिंक में यूयूआईडी की तरह कुछ शामिल है। क्या इस तकनीक के लिए कोई नाम है? एक अस्थायी यूआरएल/ लिंक बनाना? जिस तरह से मैं यह करूँगा वह सिर्फ यूयूआईडी उत्पन्न करता है, या कुछ सरल और सभी समाप्ति सामग्री प्रोग्रामेटिक रूप से कर रहा है। मुझे आश्चर्य है कि इस तरह के तकनीक के लिए एक नाम है?

अपने प्रश्न पढ़ने के बाद, मैं अब एक ही के बारे में उत्सुक हूँ, इस तकनीक पहले से ही एक नाम है, या बेहतर, यह पहले से ही वैश्विक समुदाय के लिए एक पैटर्न के रूप में माना जाता है?

+0

मैंने सोचा कि यह प्रमाणीकरण का एक और रूप था? यूयूआईडी यह साबित करना है कि आप उपयोगकर्ता हैं जो पासवर्ड रीसेट चाहते थे, इसलिए ... – kevmo314

+0

मैं क्या जानना चाहता हूं कि इस पैटर्न के लिए कोई नाम मौजूद है ... –

+0

मैं सुझाव देता हूं कि सवाल "जावा" टैग को हटाने का सुझाव है भाषा से संबंधित नहीं है और "उपयोगकर्ता-अनुभव" टैग जोड़ना क्योंकि यह इसके लिए प्रासंगिक है। –

उत्तर

2

मेरा मानना ​​है कि यूआई पैटर्न का नाम है "पासवर्ड रीसेट पैटर्न" या "भूल पासवर्ड पैटर्न" है।

सबसे खराब कार्यान्वयन में से एक है जहां आप अपने पासवर्ड को रीसेट करने के लिए "सुरक्षा" प्रश्न का उत्तर देते हैं क्योंकि वे वास्तव में असुरक्षित हैं, क्योंकि कॉलिन हेबर्ट says द्वारा निर्देशित लिंक।

सर्वश्रेष्ठ कार्यान्वयन में से एक अमींडो उपयोगकर्ता के ई-मेल पते और नए पासवर्ड के लिए पूछ रहा है और फिर नए पासवर्ड की पुष्टि करने के लिए ईमेल के माध्यम से पुष्टि भेज रहा है। this ब्लॉग पर अधिक जानकारी।

यह बहुत महत्वपूर्ण है कि उपयोगकर्ता ईमेल या अन्य व्यक्तिगत माध्यम के माध्यम से अपनी पहचान की पुष्टि करता है जैसे सेलफोन पर एसएमएस (कम आम)।

इस पैटर्न के कार्यान्वयन के अन्य उदाहरण here

0

यह बुनियादी पैटर्न मैं अपने आवेदन में साथ जा रहा हूँ है:

  1. उपयोगकर्ता उपयोगकर्ता नाम या ईमेल प्रवेश करती है और क्लिक करता है
  2. एक बार टोकन यूआरएल है कि उपयोगकर्ता को ईमेल कर दी "पासवर्ड रीसेट करें" (यह कर सकते हैं कुछ घंटों के बाद समाप्त हो जाएं)।
  3. उपयोगकर्ता ईमेल में लिंक पर क्लिक करना होगा।
  4. उपयोगकर्ता तो पुष्टि

पर यादृच्छिक रूप से जनरेट पासवर्ड ईमेल किया है वे तो इस पासवर्ड के साथ प्रवेश या इसे बदलने के एक बार वे के लिए लॉग इन (वैकल्पिक)

मुझे लगता है कि इस के रूप में अच्छी तरह से एक सुरक्षा के नजरिए से सबसे अच्छा है सकते हैं अंतिम उपयोगकर्ता के लिए उपयोग करने में आसान है।

संबंधित मुद्दे