le type de paramètre à hashed ne semble pas autoriser enablePasswordRetrieval. Que faire si un utilisateur a oublié son mot de passe?en utilisant asp.net sqlmembership comment puis-je envoyer un mot de passe à un utilisateur si le format du mot de passe est défini sur hashed
1
A
Répondre
5
Lorsqu'un mot de passe haché est perdu, la seule option est d'en créer un nouveau. Soit par l'utilisateur ou par un administrateur (-tool).
Une pratique courante consiste à envoyer un lien vers une page sécurisée dans laquelle l'utilisateur peut entrer un nouveau mot de passe.
1
Les hachages ne sont pas réversibles à leur forme native, ce qui explique pourquoi la récupération de mot de passe n'est pas possible. Si c'est une exigence, vous devrez utiliser le chiffrement à la place. Pour ce faire, remplacez passwordFormat="Hashed"
par passwordFormat="Encrypted"