我正在开发一个人们将拥有帐户的网站。但是,与大多数网站不同,用户无需注册,而是由网站管理员邀请。站点管理员将根据他们的电子邮件地址创建一个新的用户配置文件,然后希望站点向他们发送电子邮件,告诉他们他们的配置文件已准备好使用。
但是,我不确定让人们知道密码的最安全方法。在正常注册中,用户输入他们选择的密码,该密码经过哈希处理并存储。剩下的就是向他们发送一个链接以验证他们的电子邮件地址。
在我们的例子中,他们没有注册,所以不要提供密码。什么是最安全的进行方式?
这个答案建议向他们发送一个链接到他们可以看到他们的密码的页面,但我不确定这是否比将他们发送到他们可以输入自己的密码的页面有什么好处。其实我觉得后一种建议比较好,好像密码已经设置好了,网页可以通知他们密码已经设置,如果不是他们,马上联系管理员。
在安全方面,通知新用户密码的最佳方式是什么?