ユーザーがパスワードをリセットできるようにするモジュールを実行しています。ほとんどのWebサイトが、一意のハッシュを持つクエリ文字列を含む確認リンクを提供していることに気付きました。
私の質問は、同じユーザーがパスワードを忘れるたびにこの一意のハッシュを生成するにはどうすればよいですか?このハッシュをデータベースに保存し、後で検証するために使用する必要がありますか?安全ですか?または、ワンタイムパスワードを生成するある種のアルゴリズムを作成する必要がありますか?どうすればOTPを生成できますか?