Задать вопрос
@Fengol

Нужно ли шифровать токен сброса пароля с помощью email?

Нужно ли шифровать токен сброса пароля, который отправляется вместе с письмом пользователю?
Если да, то зачем?
  • Вопрос задан
  • 73 просмотра
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Фулстек-разработчик
    16 месяцев
    Далее
  • Skillfactory
    Профессия Веб-разработчик
    12 месяцев
    Далее
  • Хекслет
    Fullstack-разработчик на Node.js
    16 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 3
@feanor7
Системный администратор
Постройте модель нарушителя. Без подробностей о Вашей системе я скажу нет. Если доступ к ящику сотрудника можно получить из открытого интернета, тогда может быть.
Ответ написан
Комментировать
Jump
@Jump
Системный администратор со стажем.
Нет конечно.
Если вы его зашифруете - пользователь как его узнает?
Ответ написан
В этом нет необходимости, достаточно делать токен одноразовым, достаточно длинным и с коротким временем жизни.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы