Parece que cada tienda que usa LDAP en algún momento tiene que improvisar algo para permitir a los usuarios restablecer sus contraseñas sin molestar al personal de TI. El flujo de trabajo casi siempre se ve así:
- El usuario da nombre de usuario (jblow)
- Enviar un enlace a jblow @ company
- El usuario hace clic en el enlace, ingresa una nueva contraseña
En el backend, eso corresponde a:
- El formulario web obtiene un nombre de usuario, almacena (nombre de usuario, cadena única grande) en una base de datos, envía por correo electrónico una cadena única grande a username @ company
- Otra forma tiene un clic en https: // site / pwreset / big string único, lo usa para autenticar al usuario, cambia su contraseña
¿Derecho? Entonces, ¿alguien ha escrito uno de estos que comparte? Prefiero usar uno que se haya pensado un poco más que el trabajo de 10 minutos que todo el mundo parece hacer.
Hice una búsqueda rápida de Sourceforge, Freshmeat, etc. y no encontré nada que no fuera abandonado.