Class PasswordResetCode
- Namespace
- UsluzionicaServer.Domain.Entities
- Assembly
- UsluzionicaServer.dll
Jednokratni kod od 6 cifara za reset lozinke.
Zašto sopstvena tabela umesto Identity GeneratePasswordResetTokenAsync:
taj token je dugačak i neprikladan za ručni prepis u aplikaciju, a
Identity-jev TOTP provajder (koji daje 6 cifara) ima fiksan prozor od 3
minuta — prekratko ako se email zadrži u redu za slanje. Ovako imamo pun
nadzor nad rokom trajanja, brojem pokušaja i jednokratnošću.
Kod se čuva HEŠIRAN (SHA-256). Ako baza procuri, kodovi nisu direktno upotrebljivi.
public class PasswordResetCode
- Inheritance
-
PasswordResetCode
- Inherited Members
Properties
- Attempts
Broj neuspelih provera. Brani od pogađanja koda.
- CodeHash
SHA-256 heš koda, Base64. Nikad se ne čuva čist kod.
- UsedAt
Popunjeno kad je kod iskorišćen — sprečava ponovnu upotrebu.