質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CakePHP

CakePHPは、PHPで書かれたWebアプリケーション開発用のフレームワークです。 Ruby on Railsの考え方を多く取り入れており、Railsの高速性とPHPの機動性を兼ね備えています。 MVCやORMなどを「規約優先の考え方」で利用するため、コードを書く手間を省くことができます。 外部のライブラリに依存しないので、単体での利用が可能です。

Q&A

解決済

1回答

2187閲覧

パスワードのリマインダーハッシュについて

sbc

総合スコア21

CakePHP

CakePHPは、PHPで書かれたWebアプリケーション開発用のフレームワークです。 Ruby on Railsの考え方を多く取り入れており、Railsの高速性とPHPの機動性を兼ね備えています。 MVCやORMなどを「規約優先の考え方」で利用するため、コードを書く手間を省くことができます。 外部のライブラリに依存しないので、単体での利用が可能です。

0グッド

1クリップ

投稿2017/02/10 01:41

###前提・実現したいこと

・cake3にて会員登録フォームを実装
・パスワードの再設定にリマインダーハッシュを使用したい

DBの会員テーブルにはremainder_hashカラムを用意しているのですが、
登録時に自動で(非表示)リマインダーハッシュを入力する仕組みが分かりません。

また、リマインダーハッシュ自体もあまり理解しておらず、仕組みだけでも結構ですのでご教授頂けませんでしょうか。

自分がイメージしているリマインダーハッシュの使い方は以下です。

・パスワードの再設定時に入力したアドレスへメール送信
・メール本文に「リマインダーハッシュを付与したURL」を記載(時限式)
・アクセスされたURLからリマインダーハッシュを取得
・会員テーブルのリマインダーハッシュと照合して一致するか確認
・一致すればパスワードの再設定にリダイレクト

リマインダーハッシュを時限式(有効期限30分等)にするとした場合、レコードのリマインダーハッシュはメール送信時に更新して30分後に再度変更するということなのでしょうか・・?

知識が乏しく上手く説明出来ておりませんが、何卒宜しくお願い致します。

ちなみに、無関係かもしれないのですがパスワード自体は保存時にハッシュ化を行っております。
Entity

protected function _setLogin_password($password) { return (new DefaultPasswordHasher)->hash($password); }

###補足情報(言語/FW/ツール等のバージョンなど)
php7.1.1 / cake PHP3.3.12/

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

リマインダーハッシュという用語は初めて聞きましたが、要するにパスワードを忘れてログインできない会員に、パスワード再設定ができるように、メールでハッシュ付きURLを送るやつのことですかね

実装は色々あると思いますが、ハッシュは会員登録時に作成するのではなく、メールを送信する際に作成するのがいいと思います。また、ハッシュを作成した日時も保存しておきます。
「会員テーブルのリマインダーハッシュと照合して一致するか確認 」する際に、作成した日時が現在時間と比較して、有効時間以上経過していたら、エラーを返せば時限式になるかと思います。

なお、ハッシュはコントローラで、会員名や日時をベースに適当にユニークになるように生成して、テーブルに保存すればいいと思います。ハッシュが重複してしまった場合やセキュリティも考慮して、仮パスワードなどがあってもいいかもしれません。

また、ハッシュは会員テーブルとは別のテーブルに保存しておいてもいいかもしれませんね。

「パスワードリマインダー」でGoogle検索すると実装例などがいくつかあったので参考にするといいと思いますよ

投稿2017/02/10 21:55

編集2017/02/10 22:04
popobot

総合スコア6586

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

sbc

2017/02/14 03:58

なるほど!大変参考になりました。。 メール送信時に作成することにします! ありがとうございます!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問