Registrace
Compare changes
- Martin Mareš authored
Reset hesla používá rate-limitované tokeny uložené v DB. Aktivace používá podepsané tokeny s timestampem, ale už funguje jen na účty, ke kterým se dosud nikdo nepřihlásil. Org už nemůže požádat o reset hesla uživatele, jen o znovuposlání aktivačního odkazu. Timestamp resetu hesla v DB změnil sémantiku, teď tam je čas posledního provedeného resetu hesla.