Skip to main content
Справочник к странице «Сброс пароля через OTP».

Понятия

Модели и поля

Сервис одноразовых кодов (OTP)

Единый schema-namespaced сервис выдачи, проверки и инвалидации одноразовых кодов на базе кэша. Код и метаданные хранятся под ключом кода, пауза — под отдельным ключом. Параметры Данные кода

Инициация сброса пароля

Выдаёт код по email и отправляет письмо с ним фоновой задачей. Троттлинг 5 запросов в минуту; при активной паузе возвращается HTTP 429; ответ одинаков для существующего и несуществующего email.

Проверка кода сброса

Сверяет код и при успехе выдаёт временный токен сброса на 5 минут. Троттлинг 10 запросов в минуту; токен кладётся в кэш на 300 секунд.

Подтверждение нового пароля

Проверяет токен сброса и устанавливает новый пароль пользователю. Троттлинг отсутствует (в отличие от инициации и проверки); после успеха токен удаляется из кэша.

Формат инициации сброса

Валидирует входные данные шага инициации.

Формат проверки кода

Валидирует email и 6-значный код.

Формат подтверждения пароля

Валидирует токен, email и новый пароль по стандартным правилам платформа.