@Fengol

Нужно ли шифровать токен сброса пароля с помощью email?

Нужно ли шифровать токен сброса пароля, который отправляется вместе с письмом пользователю?
Если да, то зачем?
  • Вопрос задан
  • 71 просмотр
Пригласить эксперта
Ответы на вопрос 3
@feanor7
Системный администратор
Постройте модель нарушителя. Без подробностей о Вашей системе я скажу нет. Если доступ к ящику сотрудника можно получить из открытого интернета, тогда может быть.
Ответ написан
Комментировать
Jump
@Jump
Системный администратор со стажем.
Нет конечно.
Если вы его зашифруете - пользователь как его узнает?
Ответ написан
В этом нет необходимости, достаточно делать токен одноразовым, достаточно длинным и с коротким временем жизни.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
Искра Екатеринбург
от 80 000 до 100 000 ₽
Art gorka Санкт-Петербург
от 60 000 ₽
30 апр. 2024, в 22:44
500 руб./в час
30 апр. 2024, в 21:45
20000 руб./за проект
30 апр. 2024, в 21:36
1500 руб./в час