0Konto & Einrichtung

0.3 So setzen Sie Ihr Passwort in SurtitleLive zurück

Starten Sie das Zurücksetzen auf der Anmeldeseite, verstehen Sie die E-Mail-Aktionsseite und wissen Sie, was bei einem abgelaufenen Link zu tun ist.

Starten Sie bei Anmelden und dann Passwort vergessen?. Die aktuelle E-Mail-Aktionsseite verarbeitet sowohl Passwort-Reset als auch E-Mail-Bestätigung. Ablauf: Link prüfen, neues Passwort setzen, automatisch zur Anmeldung zurückkehren.

Wo der Ablauf beginnt

Wenn Sie nach dem Anklicken des E-Mail-Links suchen, wo Sie Ihr Passwort zurücksetzen können, beginnt der Ablauf auf der Seite Anmelden. Verwenden Sie Passwort vergessen?, geben Sie Ihre E-Mail-Adresse ein, und SurtitleLive sendet eine Reset-E-Mail, ohne zu bestätigen, ob für diese Adresse ein Konto existiert.

Warum das wichtig ist

Die allgemeine Erfolgsmeldung hilft, Account-Enumeration zu vermeiden, führt echte Benutzer aber weiterhin zum Posteingang.

Was die Auth-Aktionsseite tut

Die aktuelle E-Mail-Aktionsseite ist /auth/action. Sie ist nicht nur für Passwort-Resets da. Sie verarbeitet auch E-Mail-Bestätigungslinks und passt die Anzeige an den geöffneten Link an.

  • Passwort-Reset: prüft zuerst den Reset-Link und zeigt dann das Formular für das neue Passwort.
  • E-Mail-Bestätigung: wartet auf Ihren ausdrücklichen Klick auf E-Mail verifizieren und zeigt danach einen Erfolgszustand mit Weiter- oder Login-Schaltfläche.
  • Ungültiger oder abgelaufener Code: zeigt einen Fehlerzustand, statt die Seite leer zu lassen.

Anforderungen an das Passwort

Das Reset-Formular prüft das neue Passwort vor dem Absenden:

  • Mindestens 8 Zeichen.
  • Prüfungen auf Großbuchstaben, Kleinbuchstaben und Zahl.
  • Prüfung auf Sonderzeichen.
  • Prüfung auf häufige Passwörter und schwache Muster.
  • Neues Passwort und Passwort bestätigen müssen übereinstimmen.

Aktueller Reset-Ablauf

  1. Fordern Sie auf der Seite Anmelden einen Reset-Link an.
  2. Öffnen Sie die E-Mail und klicken Sie den Reset-Link.
  3. Warten Sie, bis die Aktionsseite den Code validiert.
  4. Geben Sie ein neues Passwort ein, das die Anforderungen erfüllt.
  5. Senden Sie das Formular ab und melden Sie sich mit dem neuen Passwort wieder an.

Wenn der Link fehlschlägt

  • Wenn die Aktionsseite meldet, dass der Code ungültig oder abgelaufen ist, fordern Sie eine neue E-Mail an, statt denselben Link erneut zu verwenden.
  • Wenn der Link die E-Mail-Bestätigungsvariante der Seite öffnet, schließen Sie diesen Schritt zuerst ab und melden Sie sich danach normal an.
  • Wenn eine Sicherheits- oder Sitzungsmeldung Sie zurück zur Anmeldung leitet, melden Sie sich erneut an, um eine saubere Sitzung zu starten.

FAQ

Häufige Fragen zu diesem Workflow, basierend auf dem aktuellen SurtitleLive-System.

How do I reset my password after I click the email link?+

The email link opens the email-action page, which checks the reset link first and then shows the new-password form if the link is still valid.

Does the same action page also handle email verification?+

Yes. The same page currently handles both password-reset and email-verification links, with different screens depending on the link you opened.