ユーザーがアカウントで使用しているメールアドレスを覚えていない場合、パスワードのリセットをどのようにリクエストすべきですか?

ユーザーがアカウントの位置を特定している場合(つまり、usernameidを知っているが、パスワードを知らず、CTAP2のような1FA認証方法も追加していない)、関連するプロフィールURIに.jsonを追加するだけでアカウントのメールアドレスを取得することはできません。

したがって、パスワードリセットフォームがメールアドレスを必要とし、ユーザー名を受け付けないことを考慮すると、パスワードリセットをどのように要求すればよいでしょうか?

彼らは自分の複数のメールアカウントでフォーラムのドメインを検索できますか? 彼らは何通ものメールアドレスを持っていますか? :joy:

他に方法がない場合は…

  • 管理者に検証用の可能性のあるメールアドレスのリストを送信する(管理者は正しいアドレスにメールを送信でき、これは比較的セキュリティが高いです)
  • 管理者に a**********t@*****.com のような一部を隠したバージョンを送信するかどうかを尋ねる? 時々それだけで十分役立つことがありますが、少し情報が漏洩することもあるので、管理者が同意しないかもしれません)

スタッフユーザーは、ユーザーが登録時に使用したメールアドレスを確認できます。スタッフはユーザーにそのメールアドレスを伝え、ログインできるようにすることができます。

JSONではメールアドレスを表示できません。実際、スタッフですら非常に隠されており(つまり、「表示」ボタンの背後にあり)、IIRCではスタッフログに記録されています。

それは可能ですか?