Django密码重置链接的有效时长是多久?
Django密码重置链接有效周期说明
- 默认情况下,Django生成的密码重置链接的有效使用周期为3天。
- 有效期的可控配置规则:
- Django 3.1及以上版本使用
PASSWORD_RESET_TIMEOUT配置项来调整有效期,单位为秒,默认值为259200,刚好对应3天的总秒数。 - Django 3.1之前的旧版本使用已废弃的
PASSWORD_RESET_TIMEOUT_DAYS配置项,单位为天,默认值同样为3。
- Django 3.1及以上版本使用
- 自定义修改方法:如果需要调整有效期,直接在项目的
settings.py文件中添加对应配置即可,示例如下(将有效期设置为1小时):PASSWORD_RESET_TIMEOUT = 3600
额外注意:密码重置链接的签名会关联用户当前的密码哈希值,即便链接还在有效时间范围内,只要用户成功修改了密码,所有此前生成的未使用的密码重置链接都会直接失效,无法通过校验。
内容的提问来源于stack exchange,提问作者Saud Zubedi
相关产品推荐
相关产品推荐

