Table of Contents

Class PasswordResetCode

Namespace
UsluzionicaServer.Domain.Entities
Assembly
UsluzionicaServer.dll

Jednokratni kod od 6 cifara za reset lozinke.

Zašto sopstvena tabela umesto Identity GeneratePasswordResetTokenAsync: taj token je dugačak i neprikladan za ručni prepis u aplikaciju, a Identity-jev TOTP provajder (koji daje 6 cifara) ima fiksan prozor od 3 minuta — prekratko ako se email zadrži u redu za slanje. Ovako imamo pun nadzor nad rokom trajanja, brojem pokušaja i jednokratnošću.

Kod se čuva HEŠIRAN (SHA-256). Ako baza procuri, kodovi nisu direktno upotrebljivi.

public class PasswordResetCode
Inheritance
PasswordResetCode
Inherited Members

Properties

Attempts

Broj neuspelih provera. Brani od pogađanja koda.

CodeHash

SHA-256 heš koda, Base64. Nikad se ne čuva čist kod.

CreatedAt
ExpiresAt
Id
UsedAt

Popunjeno kad je kod iskorišćen — sprečava ponovnu upotrebu.

User
UserId