我正在開發一個人們將擁有帳戶的網站。但是,與大多數網站不同,用戶不註冊,而是由網站管理員邀請。網站管理員將根據他們的電子郵件地址創建一個新的用戶個人資料,然後希望該網站通過電子郵件向他們發送電子郵件,告知他們他們的個人資料已準備就緒。
但是,我不確定讓人們知道其密碼的最安全的方法。在正常註冊中,用戶輸入其選擇的密碼,該密碼被散列並存儲。剩下的就是向他們發送鏈接以驗證其電子郵件地址。
在我們的情況下,他們沒有註冊,因此不要提供密碼。最安全的進行方式是什麼?
此答案建議向他們發送指向可以查看其密碼的頁面的鏈接,但是我不確定這樣做是否有任何好處將他們發送到可以輸入自己密碼的頁面。實際上,我認為後一種建議更好,因為好像已經設置了密碼,網頁可以通知他們已經設置了密碼,如果不是,那麼請立即與管理員聯繫。
從安全角度來看,最好的方法是向新用戶通知其密碼?