2013-07-09 47 views
1

在API中实现丢失密码功能的“最佳”方式是什么?我已将应用程序分为两部分,一个API和一个客户端(js MVC)。丢失密码的API设计

你怎么做到的?我也使用相同的API为这款应用开发移动应用。

回答

0

如果您使用的是Ruby on Rails,则可以使用“设计”进行身份验证。在手机密码恢复的情况下,您可以创建一个自定义操作,它返回用户的邮件地址,从中可以邮寄密码信息...

检查this用于设计。希望这有助于...

+0

我已经建立的认证部分。这个问题更多的是关于设计。所以基本上我不应该从API发送邮件? – sandelius

+0

实际上您应该发送用户名或密码...唯一标识该帐户的因素...用户输入新密码或将密码邮寄到邮件地址? –

+0

我发送一个带有唯一令牌的URL,用户使用该令牌访问可以创建新密码的表单。也许我应该在我的客户端应用程序中这样做。 – sandelius