Anscheinend muss jeder Shop, der LDAP verwendet, irgendwann etwas zusammenbauen, damit Benutzer ihre Passwörter zurücksetzen können, ohne das IT-Personal zu belästigen. Der Workflow sieht fast immer so aus:
- Benutzer gibt Benutzernamen (jblow)
- E-Mail jblow @ company einen Link
- Der Benutzer klickt auf den Link und gibt ein neues Passwort ein
Auf dem Backend entspricht das:
- Das Webformular ruft einen Benutzernamen ab, speichert (Benutzername, große eindeutige Zeichenfolge) in einer Datenbank und sendet eine E-Mail mit einer großen eindeutigen Zeichenfolge an Benutzername @ Firma
- Andere Formulare haben einen Klick auf https: // site / pwreset / big unique string, verwenden diesen zur Authentifizierung des Benutzers, ändern ihr Passwort
Richtig? Hat jemand eine von diesen geschrieben, die er teilt? Ich würde lieber eine verwenden, die ein bisschen mehr Gedanken enthält als die 10-minütige Arbeit, die jeder zu tun scheint.
Ich habe schnell Sourceforge, Freshmeat usw. durchsucht und nichts gefunden, was nicht aufgegeben wurde.