0Konto i konfiguracja

0.3 Jak zresetować hasło w SurtitleLive

Rozpocznij resetowanie na stronie logowania, poznaj działanie strony akcji z e-maila i sprawdź, co zrobić, gdy link wygaśnie.

Zacznij od Zaloguj się, a potem Zapomniałeś hasła?. Obecna strona akcji z e-maila obsługuje zarówno reset hasła, jak i weryfikację adresu e-mail. Przebieg: sprawdzenie linku, ustawienie nowego hasła i automatyczny powrót do logowania.

Gdzie zaczyna się proces

Jeśli po kliknięciu linku w e-mailu szukasz miejsca resetowania hasła, proces zaczyna się na stronie Zaloguj się. Użyj Zapomniałeś hasła?, wpisz adres e-mail, a SurtitleLive wyśle wiadomość resetującą bez potwierdzania, czy dla tego adresu istnieje konto.

Dlaczego to ważne

Ogólny komunikat sukcesu pomaga uniknąć ujawniania istnienia kont, a jednocześnie prowadzi prawdziwych użytkowników do sprawdzenia skrzynki odbiorczej.

Co robi strona akcji uwierzytelniania

Obecna strona akcji e-mail to /auth/action. Nie służy wyłącznie do resetowania haseł. Obsługuje także linki weryfikacji e-mail i zmienia widok zależnie od otwartego linku.

  • Reset hasła: najpierw sprawdza link resetujący, a potem pokazuje formularz nowego hasła.
  • Weryfikacja e-mail: czeka na wyraźne kliknięcie Zweryfikuj e-mail, a potem pokazuje stan sukcesu z przyciskiem kontynuacji lub logowania.
  • Nieprawidłowy albo wygasły kod: pokazuje stan błędu zamiast zostawiać pustą stronę.

Wymagania hasła

Formularz resetowania sprawdza nowe hasło przed wysłaniem:

  • Co najmniej 8 znaków.
  • Sprawdzenie wielkiej litery, małej litery i cyfry.
  • Sprawdzenie znaku specjalnego.
  • Kontrola popularnych haseł i słabych wzorców.
  • Nowe hasło i Potwierdź hasło muszą być takie same.

Obecny proces resetowania

  1. Poproś o link resetujący na stronie Zaloguj się.
  2. Otwórz e-mail i kliknij link resetujący.
  3. Poczekaj, aż strona akcji zweryfikuje kod.
  4. Wpisz nowe hasło spełniające wymagania siły.
  5. Wyślij formularz i wróć do logowania z nowym hasłem.

Jeśli link nie działa

  • Jeśli strona akcji informuje, że kod jest nieprawidłowy lub wygasł, poproś o nowy e-mail zamiast używać tego samego linku ponownie.
  • Jeśli link otwiera wersję strony do weryfikacji e-mail, najpierw ukończ ten krok, a potem zaloguj się normalnie.
  • Jeśli komunikat bezpieczeństwa lub sesji przekieruje Cię z powrotem do logowania, zaloguj się ponownie, aby zacząć czystą sesję.

FAQ

Częste pytania dotyczące tego workflow, oparte na obecnym systemie SurtitleLive.

How do I reset my password after I click the email link?+

The email link opens the email-action page, which checks the reset link first and then shows the new-password form if the link is still valid.

Does the same action page also handle email verification?+

Yes. The same page currently handles both password-reset and email-verification links, with different screens depending on the link you opened.