2
我需要创建方法,如果我不知道旧密码,它可以更改数据库中的密码。例如,我有下面的代码:如何更改密码,如果我不知道旧密码?
public IHttpActionResult ChangePassword(ChangePasswordBindingModel model)
{
if (!ModelState.IsValid)
{
return BadRequest(ModelState);
}
var result = UserManager.ChangePassword(User.Identity.GetUserId(), model.OldPassword,
model.NewPassword);
if (!result.Succeeded)
{
return GetErrorResult(result);
}
return Ok();
}
在此代码需要“model.OldPassword”,但用户不知道旧密码。 我只有密码和当前用户ID。
我可以在我的例子中使用“PasswordHasher.HashPassword”吗? – Yura
所以你想要一个不知道密码的人能够把它改成一个他们可以使用的新密码,对吗?你看不出有什么问题吗?无论如何,这样做应该是一个管理员功能 - 知道管理员密码的人可以更改其他用户的密码。 –
@MthetheWWatson我明白你要去哪里,但是如果OP会用邮件验证或类似的方法来做呢? – maam27