0アカウントと設定
0.3 Pockitle Cueでパスワードをリセットする方法
ログインページからリセットを開始し、メールアクションページの動作とリンクが期限切れになった場合の対応を確認します。
ログイン から開始し、パスワードをお忘れですか? を選びます。現在のメールアクションページは、パスワードリセットとメール認証の両方を処理します。流れは、リンク確認、新しいパスワード設定、自動的にログインへ戻る、です。
フローの開始場所
メールリンクをクリックした後にパスワードをリセットする場所を探している場合、フローは ログイン ページから始まります。パスワードをお忘れですか? を使い、メールアドレスを入力すると、Pockitle Cue はそのアドレスにアカウントがあるかどうかを確認せずにリセットメールを送信します。
これが重要な理由
汎用的な成功メッセージにより、アカウント列挙による漏えいを避けながら、正規ユーザーには受信トレイ確認を促せます。
認証アクションページの役割
現在のメールアクションページは /auth/action です。パスワードリセット専用ではありません。メール認証リンクも処理し、開いたリンクに応じて表示内容を切り替えます。
- パスワードリセット: まずリセットリンクを確認し、その後新しいパスワードフォームを表示します。
- メール認証:
メールを認証の明示的なクリックを待ってから、続行またはログインのボタン付き成功状態を表示します。 - 無効または期限切れのコード: ページを空白にせず、エラー状態を表示します。
パスワード要件
リセットフォームは送信前に新しいパスワードを確認します。
- 8文字以上。
- 大文字、小文字、数字の確認。
- 特殊文字の確認。
- 一般的なパスワードと弱いパターンの検査。
新しいパスワードとパスワード確認が一致している必要があります。
現在のリセット手順
ログインページからリセットリンクをリクエストします。- メールを開き、リセットリンクをクリックします。
- アクションページがコードを検証するまで待ちます。
- 強度要件を満たす新しいパスワードを入力します。
- フォームを送信し、新しいパスワードでログインに戻ります。
リンクが失敗した場合
- アクションページがコードは無効または期限切れと表示した場合、同じリンクを再利用せず新しいメールをリクエストしてください。
- リンクがページのメール認証版を開いた場合、まずその手順を完了してから通常どおりログインしてください。
- セキュリティまたはセッションのメッセージでログインに戻された場合、もう一度ログインして新しいセッションを開始してください。
FAQ
現在の Pockitle Cue システムに基づく、このワークフローのよくある質問です。
メールのリンクを開いた後、パスワードを再設定するには?+
リンクからメール操作ページが開きます。ページが再設定リンクを確認し、有効であれば新しいパスワードのフォームを表示します。
同じ操作ページでメール確認もできますか?+
はい。現在、このページはパスワード再設定とメール確認のリンクを処理し、開いたリンクに応じて画面を切り替えます。
オンボーディングワークフロー
このワークフローで続ける
新規ユーザー向けのアカウント設定、サインイン復旧、最初のプロジェクト手順、招待の受け入れです。
