当前位置:  开发笔记 > 开放平台 > 正文

我应该通过Twitter上的直接消息向用户提供丢失的凭据吗?

如何解决《我应该通过Twitter上的直接消息向用户提供丢失的凭据吗?》经验,为你挑选了3个好方法。

通过Twitter上的直接消息而不是通过电子邮件向用户提供丢失的用户名或密码更好(更方便或更安全)?



1> J. Steen..:

你根本不提供丢失的密码(主要是因为你不能,因为如果你做得对,你不会以纯文本存储密码).

您提供了一种重置功能,允许用户在秘密问题的帮助下或仅通过电子邮件激活链接时更改其密码.


+1:如果您能够以纯文本形式向我发送密码,那么您正在做一些可怕的错误!

2> Erik Kerber..:

我真的不希望网站在Twitter上输入我的用户名和密码.

不,谢谢!


通过直接消息......真正的电子邮件也不安全...如果您是系统管理员,那么您可以阅读别人的电子邮件.
通过直接消息也是不安全的.事实上,使用任何媒介发送密码是不安全的!
它与通过电子邮件发送一样安全.如果您生成新密码,然后通过dm将其发送给用户,则只有用户可以阅读.是的,用户可以通过未加密的连接以不安全的方式访问Twitter.但你无法保证有人使用加密连接来访问他的邮件.事实上它可能更安全,因为你知道只有Twitter管理员可以拦截消息而没有管理员从他的用户那里阅读邮件.
请不要这样做.

3> Janusz..:

它与通过电子邮件发送一样安全.如果您生成新密码,然后通过dm将其发送给用户,则只有用户可以阅读.是的,用户可以通过未加密的连接以不安全的方式访问Twitter.但你无法保证有人使用加密连接来访问他的邮件.

事实上它可能更安全,因为你知道只有Twitter管理员可以拦截消息而没有管理员从他的用户那里阅读邮件

推荐阅读
凹凸曼00威威_694
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有