1. 程式人生 > >郵箱找回密碼功能實現思路

郵箱找回密碼功能實現思路

傳送郵件功能實現參見http://write.blog.csdn.net/postedit/53119376

       當用戶找回密碼時,向用戶郵箱傳送一個連結,通過該連結使用者可以轉到密碼重置介面,為了防止非法使用者利用使用者名稱然後直接訪問該密碼重置介面修改使用者密碼,傳送到郵箱的連結可以帶上伺服器端生成的一個大的隨機標誌,當非法使用者通過url直接訪問密碼重置介面時可以根據隨機標誌予以拒絕,同時可以設定連結有效期,即使隨機標誌正確(合法使用者),超過有效期同樣予以拒絕。

大的隨機標誌如何生成:

        利用java.util.UUID類可以生成一個128位長的數字(全球唯一),用16進製表示的,類似01b75284-d334-4925-ac11-05cf34bb0202,可以用來作為隨機標誌