了解密码重置的 OTP 验证

什么是 OTP 验证? 了解 Landager 如何使用通过电子邮件发送的限时一次性密码在密码重置过程中安全地验证您的身份。

4 min read
otpone-time-passwordverificationsecurityemail-verificationpassword-resettwo-factor

当您重置 Landager 密码时,我们使用一种名为 OTP(一次性密码) 的安全机制来验证您是否是实际的帐户所有者。 本页介绍了 OTP 是什么、我们使用它的原因以及它如何保证您的帐户安全。

什么是 OTP?

OTP 代表一次性密码。 这是一个独特的、随机生成的代码:

  • 发送到您的注册电子邮件地址
  • 只能使用一次
  • 在有限的时间窗口后过期
  • 验证请求重置密码的人有权访问该帐户的电子邮件

将其视为临时数字密钥 - 它会短暂解锁密码重置表格,然后就变得毫无用处。

为什么 Landager 使用 OTP?

如果没有 OTP 验证,任何知道您电子邮件地址的人都可能重置您的密码。 OTP 添加了一个关键的安全层:

  1. 证明电子邮件所有权:只有可以阅读您收件箱中电子邮件的人才能检索代码。
  2. 防止未经授权的重置:即使有人知道您的电子邮件,他们也无法在不访问您的收件箱的情况下重置您的密码。
  3. 有时限的保护:即使 OTP 以某种方式被截获,它也会很快过期并且无法重复使用。

OTP 流程如何工作

您点击“忘记密码”
↓
输入您的注册邮箱
↓
Landager 生成唯一的 OTP
↓
OTP 已发送至您的电子邮件收件箱
↓
您在验证屏幕上输入 OTP
↓
Landager 确认 OTP 有效且未过期
↓
您可以设置新密码

OTP 最佳实践

  • 立即输入 OTP:代码有时间限制,因此收到后请立即使用。
  • 不要共享 OTP 代码:Landager 绝不会要求您与任何人(包括我们的支持团队)共享 OTP。
  • 检查您的垃圾邮件文件夹:如果您没有看到电子邮件,请查看垃圾邮件、垃圾邮件或促销文件夹。
  • 如果过期则请求新代码:如果您的 OTP 在您输入之前就过期了,只需重新启动重置过程即可获取新代码。

安全说明

OTP 验证仅用于密码重置。 您的日常登录使用您的电子邮件/密码凭据或 Google OAuth — 正常登录不需要 OTP。

有关完整的密码重置演练,请参阅如何重置忘记的密码

Ready to simplify your rental business?

Join thousands of independent landlords who have streamlined their business with Landager.

Start your free trial