0帳號與設定

0.3 如何在 SurtitleLive 中重設密碼

從登入頁面開始重設,了解電子郵件操作頁面的用途,並知道連結失效時該怎麼做。

登入 開始,然後選擇 忘記密碼?。目前的電子郵件操作頁面同時處理密碼重設和電子郵件驗證。流程是:驗證連結,設定新密碼,然後自動返回登入。

流程從哪裡開始

如果你點擊電子郵件連結後正在尋找重設密碼的位置,流程從 登入 頁面開始。使用 忘記密碼?,輸入電子郵件地址,SurtitleLive 會傳送重設郵件,但不會確認該地址是否有帳戶。

為什麼這很重要

通用成功訊息有助於避免帳戶列舉洩漏,同時仍會引導真實使用者檢查收件匣。

驗證操作頁面的作用

目前的電子郵件操作頁面是 /auth/action。它不只用於密碼重設,也處理電子郵件驗證連結,並會根據你開啟的連結改變顯示內容。

  • 密碼重設:先檢查重設連結,然後顯示新密碼表單。
  • 電子郵件驗證:等待你明確點擊 驗證電子郵件,然後顯示帶有繼續或登入按鈕的成功狀態。
  • 無效或過期的代碼:顯示錯誤狀態,而不是讓頁面空白。

密碼要求

重設表單會在送出前檢查新密碼:

  • 至少 8 個字元。
  • 檢查大寫字母、小寫字母和數字。
  • 檢查特殊字元。
  • 篩查常見密碼和弱模式。
  • 新密碼確認密碼 必須一致。

目前重設流程

  1. 登入 頁面要求重設連結。
  2. 開啟電子郵件並點擊重設連結。
  3. 等待操作頁面驗證代碼。
  4. 輸入符合強度要求的新密碼。
  5. 送出表單,然後使用新密碼返回登入。

如果連結失敗

  • 如果操作頁面提示代碼無效或已過期,請要求一封新郵件,不要重複使用同一個連結。
  • 如果連結開啟的是頁面的電子郵件驗證版本,請先完成該步驟,然後正常登入。
  • 如果安全性或工作階段訊息將你重新導向回登入,請再次登入以開始乾淨的工作階段。

常見問題

依據目前 SurtitleLive 系統整理的此工作流程常見問題。

How do I reset my password after I click the email link?+

The email link opens the email-action page, which checks the reset link first and then shows the new-password form if the link is still valid.

Does the same action page also handle email verification?+

Yes. The same page currently handles both password-reset and email-verification links, with different screens depending on the link you opened.