J'ai la structure reposant suivante:Quelle est la manière reposante d'implémenter une fonctionnalité de mot de passe oublié?
- Ma page de connexion utilise la session/nouvelle action
- Ma page d'inscription utilisateurs/nouvelle action
- Ma page logout utilise la session/détruire l'action
- mon processus de registre utilise les utilisateurs/créer une action
J'ai besoin plus d'actions pour 3:
- J'ai oublié mon mot de passe Page
- Démarrer oublié action mot de passe (envoyez un courriel)
- mot de passe de réinitialisation basé sur jeton
D'où ces 3 actions inscrivent dans un monde reposant?
Pour clarifier:
Je sais que je peux créer toutes les actions sur mes contrôleurs de session existants et de l'utilisateur (. Par exemple un reset_password obtenir une action ou une action post start_reset_password) il ne fonctionne tout simplement assis pas vraiment juste, il semble que je J'essaie de faire fonctionner ces contrôleurs trop.
C'est un peu ridicule. Une fonction de récupération de mot de passe oublié est plus adaptée à RPC, pas à REST. Donc, ne vous inquiétez pas tellement à propos de l'ancrage. – aehlke