Skip to content

Изменения пароля #5

@SergeyHolopovS

Description

@SergeyHolopovS

Пользователь может редактировать свои данные, включая пароль, что, скорее всего, будет реализовано в auth эндпоинте или через PUT /user/password. Обновление юзернейма не разрешено. При изменении почты необходимо отправлять уведомление на старую почту, которая останется активной до подтверждения новой. Аналогично, при изменении пароля следует отправлять подтверждение, используя шаблоны для уведомлений.

Существует санкция PASSWORD_RESET_BAN, но важно предотвратить ситуации, когда пользователю целенаправленно блокируют сброс пароля, например, после угона аккаунта. Для этого можно использовать капчу или аналогичные методы защиты.

Metadata

Metadata

Assignees

No one assigned

    Labels

    FeatНаписание нового

    Type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions