Приветствую, Novikov.
25 августа 2004 г. в 8:58 вы говорили:
Novikov> Йох-ха-нга,
Ю>> Еще раз повторяю, что смысла в восстановлении пароля нет. Проще и
Ю>> надежнее выдать новый. Есть шанс, что старый пароль мог попасть в
Ю>> третие руки.
Novikov> Когда я говорю о восстановлении пароля, я говорю о восстановлении
Novikov> пользователя. Менять пароль или нет - неважно, главное чтобы человек
Novikov> снова смог авторизироваться. В твоем варианте, если есть галка
Novikov> пароль менять нельзя, а юзер забыл пароль, то он не может убрать эту
Novikov> галку. Соостветственно я не могу выслать ему новый пароль.
Novikov> Короче, человек cначала должен доказать свою подлинность, а потом
Novikov> получить новый пароль. А вот как доказывать, я и хочу спросить у
Novikov> опытных людей, в частности у тебя, Юрий. :)
Novikov> Единственный способ из личного опыта - секретные вопросы (по типу
Novikov> Яндекса). В случае правильного ответа на вопрос (например "Девичья
Novikov> фамилия матери?") пароль изменяется и информация отправляется на
Novikov> е-mail. Секретный вопрос является секретной информацией, но не
Novikov> забывается. Я другого выхода не вижу, но на практике такого нигде
не
Novikov> встречал (на Яндексе секр. вопрос приравнивается к паролю, что очень
Novikov> беспечно).
Novikov> Возможно ты имел ввиду ставить галку "не менять пароль" только в
Novikov> случае его частой смены, но смена пароля даже единожды, или даже раз
Novikov> в месяц плохо скажется на престиже фирмы.
Novikov> Может я не совсем тебя понимаю, проще было бы посмотреть как
Novikov> восстановление пользователя работает в реальности.
Гляди, пользователь ведь помнит свой емэйл?:))))
При установленной галочке "не менять пароль" можно высылать на этот
емэйл письмо с временной ссылкой, которая актуаьлна одни сутки.
Ссылку формировать вроде
http://server.com/authorize?id=28042782047542
При заходе по ссылке пароль меняется и отсылается юзеру на емэйл.
Если ссылка не актуальна, об этом сообщается на странице, плюс
возможность еще раз выслать подобную ссылку.
Делается не сложно, зато работает автономно без вмешательства
админа.
Подходит?:)