Web實戰之密碼找回


密碼找回是幾乎所有Web應用都需要的,一般均通過郵件的方式,這里我先實現一種最簡單的密碼找回——將密碼重置為隨機字符串后發送郵件通知,發送郵件要用到nodemailer,版本是0.7.0

  • 頁面的代碼,比較簡單,但還是放上來吧
<!DOCTYPE html>
<html lang="en" ng-app="myApp.Controllers">

<head>
    <meta charset="utf-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <meta name="description" content="">
    <meta name="author" content="">
    <title>
    </title>
    <link href="bootstrap/dist/css/bootstrap.min.css" rel="stylesheet">
    <script src="angular/angular.js"></script>
    <script src="js/service.js"></script>
    <script src="js/controller.js"></script>
</head>

<body ng-controller="FPCtrl">
<style>

    .navbar-USF{
        left:0;
        top:0;
        position:fixed;
        height:100%;
        width:45px;
        background-color:#3C3C3C;
    }
    .navbar-USF a{
        display:block;
        padding:10px;
        line-height: 25px;
        height:45px;
        font-size:16px;
        text-align: center;
    }
    .navbar-USF a:hover{
        background:#E0E0E0;
    }
    .navbar-USF a span{
        height:25px;
        width: 25px;
    }

    .page{
        padding:7% 35%;
        text-align:center;
    }


    .page .input-group > * {
        height:45px;
    }
    .alert{
        text-align:center;
        margin:0 30%;
    }
</style>

<div class="navbar-USF">
    <div class="dropdown">
        <a href="/">
            <span class="glyphicon glyphicon-home"></span>
        </a>
        <a href="/">
            <span class="glyphicon glyphicon-th"></span>
        </a>
    </div>
</div>
<div class="container" >
    <div class="page">
        <form>
            <h3>
                忘記密碼了?快郵件找回吧
            </h3>
            <br>
            <div class="form-group">
                <div class="input-group">
                    <div class="input-group-addon">
                        <span class="glyphicon glyphicon-user"></span>
                    </div>
                    <input class="form-control" type="text" placeholder="用戶名" ng-model="form.username">
                </div>
            </div>
            <br>
            <div class="form-group">
                <div class="input-group">
                    <div class="input-group-addon">
                        <span class="glyphicon glyphicon-envelope"></span>
                    </div>
                    <input class="form-control" type="email" placeholder="電子郵件" ng-model="form.email">
                </div>
            </div>
            <br>
            <button type="button" class="btn btn-primary btn-lg btn-block" ng-click="findPassword()">
                發送密碼重置郵件
            </button>
        </form>
    </div>
</div>

<div class="alert alert-success" role="alert" ng-show="display">
    {{msg}}
</div>
</body>

</html>
  • Angular控制器部分代碼
Controllers.controller('FPCtrl',function($scope,$http,checkUser){
    $scope.form={};
    $scope.display=false;
    $scope.msg='';
    $scope.findPassword=function(){
        console.log($scope.form);
        var err=null;
        err=checkUser($scope.form,'forgetPassword');
        if(err){
            $scope.msg=err;
            $scope.display=true;
        }
        else{
            $scope.msg="郵件正在發送中,請耐心等待";
            $scope.display=true;
            $http.post('/forgetPassword',$scope.form).success(function(data){
                console.log(data.err);
                if(data.err){
                    $scope.msg=data.err.message;
                    $scope.display=true;
                }
                else{
                    $scope.msg="密碼重置郵件已發送,注意查收";
                    $scope.display=true;
                }
            }).error(function(data){
                $scope.msg='未知錯誤,請重試';
                $scope.display=true;
            });
        }
    }
});
  • 后端代碼
var smtpTransport=nodemailer.createTransport('SMTP',{
    service:'Gmail',
    auth:{
            user:yourname,
            pass:your password
    }
});
function forgetPassword(req,res){
    var tmp=req.body;
    var udoc;
    var newPassword=tool.randomString(8);
    Then(function(cont){
        User.findOne({username:tmp.username},cont);
    }).then(function(cont,doc){
        if(!doc) return cont(new Err(msg.USER.userNone));
        if(doc.email!==tmp.email) return cont(new Err('填寫的郵件與預留郵件地址不一致'));
        udoc=doc;
        console.log(newPassword);
        var mailoptions={
            from:'USF-noReply',
            to:doc.email,
            subject:'密碼重置',
            html:'<h3>新密碼是'+newPassword+'</h3>'
        };
        smtpTransport.sendMail(mailoptions,cont);
    }).then(function(cont,info) {
        udoc.password = tool.SHA256(newPassword).toString();
        udoc.password = tool.HmacSHA256(udoc.password, 'ustc').toString();
        udoc.password = tool.MD5(udoc.password);
        udoc.save(cont);
    }).then(function(cont,doc){
        res.json({
            success:true,
            err:null
        });
    }).fail(function(cont,err){
        if(!err.message) err.message='后臺錯誤,稍后再試';
        res.json({
            success:false,
            err:err
        });
    });
}

寫完自己感覺都很逗比的說,其實正統的密碼找回方式應該是生成一個由用戶名+郵件地址+過期時間加密后的token,并把它存入緩存中,發郵件將相應的token轉成url給用戶,用戶點擊之后跳到密碼重置的頁面,不過由于懶得加redis緩存,就先用這種很坑爹的方式將就以下,等加上redis緩存之后再全部更改吧。

-以下是效果截圖


Screenshot from 2014-11-24 17:59:54.png
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,117評論 6 537
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,860評論 3 423
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 177,128評論 0 381
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,291評論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,025評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,421評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,477評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,642評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,177評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,970評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,157評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,717評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,410評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,821評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,053評論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,896評論 3 395
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,157評論 2 375

推薦閱讀更多精彩內容

  • 22年12月更新:個人網站關停,如果仍舊對舊教程有興趣參考 Github 的markdown內容[https://...
    tangyefei閱讀 35,200評論 22 257
  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,806評論 18 139
  • 點擊查看原文 Web SDK 開發手冊 SDK 概述 網易云信 SDK 為 Web 應用提供一個完善的 IM 系統...
    layjoy閱讀 13,842評論 0 15
  • 離開你以后,再不知道萌給誰看,離開你太久,便記不清在你身邊安全。 我叫花貍,《換你十年》里那個小...
    慶三閱讀 310評論 0 1
  • 《九九重陽辭》 乙未年重陽,在博雅藝趣群主張楨倡導下賦詩接龍,未名八八眾才子佳人積極參與,其中有:趙鋒,文武,曉博...
    賽德傳播閱讀 780評論 0 0