0アカウントと設定

0.3 SurtitleLiveでパスワードをリセットする方法

ログインページからリセットを開始し、メールアクションページの動作とリンクが期限切れになった場合の対応を確認します。

ログイン から開始し、パスワードをお忘れですか? を選びます。現在のメールアクションページは、パスワードリセットとメール認証の両方を処理します。流れは、リンク確認、新しいパスワード設定、自動的にログインへ戻る、です。

フローの開始場所

メールリンクをクリックした後にパスワードをリセットする場所を探している場合、フローは ログイン ページから始まります。パスワードをお忘れですか? を使い、メールアドレスを入力すると、SurtitleLive はそのアドレスにアカウントがあるかどうかを確認せずにリセットメールを送信します。

これが重要な理由

汎用的な成功メッセージにより、アカウント列挙による漏えいを避けながら、正規ユーザーには受信トレイ確認を促せます。

認証アクションページの役割

現在のメールアクションページは /auth/action です。パスワードリセット専用ではありません。メール認証リンクも処理し、開いたリンクに応じて表示内容を切り替えます。

  • パスワードリセット: まずリセットリンクを確認し、その後新しいパスワードフォームを表示します。
  • メール認証: メールを認証 の明示的なクリックを待ってから、続行またはログインのボタン付き成功状態を表示します。
  • 無効または期限切れのコード: ページを空白にせず、エラー状態を表示します。

パスワード要件

リセットフォームは送信前に新しいパスワードを確認します。

  • 8文字以上。
  • 大文字、小文字、数字の確認。
  • 特殊文字の確認。
  • 一般的なパスワードと弱いパターンの検査。
  • 新しいパスワードパスワード確認 が一致している必要があります。

現在のリセット手順

  1. ログイン ページからリセットリンクをリクエストします。
  2. メールを開き、リセットリンクをクリックします。
  3. アクションページがコードを検証するまで待ちます。
  4. 強度要件を満たす新しいパスワードを入力します。
  5. フォームを送信し、新しいパスワードでログインに戻ります。

リンクが失敗した場合

  • アクションページがコードは無効または期限切れと表示した場合、同じリンクを再利用せず新しいメールをリクエストしてください。
  • リンクがページのメール認証版を開いた場合、まずその手順を完了してから通常どおりログインしてください。
  • セキュリティまたはセッションのメッセージでログインに戻された場合、もう一度ログインして新しいセッションを開始してください。

FAQ

現在の SurtitleLive システムに基づく、このワークフローのよくある質問です。

How do I reset my password after I click the email link?+

The email link opens the email-action page, which checks the reset link first and then shows the new-password form if the link is still valid.

Does the same action page also handle email verification?+

Yes. The same page currently handles both password-reset and email-verification links, with different screens depending on the link you opened.