Задать вопрос
@Fengol

Нужно ли шифровать токен сброса пароля с помощью email?

Нужно ли шифровать токен сброса пароля, который отправляется вместе с письмом пользователю?
Если да, то зачем?
  • Вопрос задан
  • 72 просмотра
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 3
@feanor7
Системный администратор
Постройте модель нарушителя. Без подробностей о Вашей системе я скажу нет. Если доступ к ящику сотрудника можно получить из открытого интернета, тогда может быть.
Ответ написан
Комментировать
Jump
@Jump
Системный администратор со стажем.
Нет конечно.
Если вы его зашифруете - пользователь как его узнает?
Ответ написан
В этом нет необходимости, достаточно делать токен одноразовым, достаточно длинным и с коротким временем жизни.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы