【发布时间】:2020-03-13 10:36:24
【问题描述】:
我正在尝试在我的应用程序中构建密码重置功能。步骤如下:
- 输入电子邮件并点击“发送重置链接到电子邮件”
- 在他的电子邮件中,他会收到类似以下内容的链接:'www.domainname.com/api/password-reset?token-idxxxxxxxxx'
- 单击该链接后,他将被重定向到密码重置页面以输入他的新凭据。
我的问题是如何验证参数中的令牌是否正确。例如,如果有人复制粘贴 URL 并更改令牌有点像:www.domainname.com/api/password-reset?token-id-newyyyyyy,那么他不应该被重定向到重置页。我该如何防止这种情况。 我的假设是:当我被重定向到重置页面时,我点击了另一个 API,它将向我发送 Token 值,我会将这个令牌值与 params 令牌进行比较,如果不匹配,我将重定向到另一个页面。但我确信这不是最正确的方法。我是否必须从后端做一些事情。如果在 URL 参数中输入了错误的令牌,如何防止显示重置页面?
【问题讨论】:
标签: javascript angular authentication token