パスワードのリセットの動作確認
それでは、パスワードのリセットの動作を確認してみましょう。
まず、Webアプリケーションを実行し、ログインページの「パスワードを忘れた場合」リンクをクリックします(図2)。次に、パスワードのリセットを要求するためのページに遷移するので、パスワードをリセットしたいユーザーのメールアドレスを入力し、「送信」ボタンをクリックします(図3)。すると、パスワードリセットメールが送信され、そのことをユーザーに通知する画面が表示されます(図4)。
では、パスワードのリセットを行います。アカウントの確認と同様に、パスワードのリセットを指定したメールアドレス宛に、パスワードリセットを行うためのリンクを含んだメールが送信されていますので、メーラーで開きます(図5)。そして、メールに含まれるリンクをクリックすると、新たなパスワードを入力するための画面に移動します(図6)。ここでメールアドレスと新たなパスワードを入力し、「再設定」ボタンをクリックすると、パスワードがリセットされます(図7)。
まとめ
今回はASP.NET Identity 2.0の新機能のメールと連携する機能の内、パスワードのリセットを紹介しました。まとめると次のようになります。
-
「パスワードのリセット」は、ユーザーからのアクションでパスワードをリセットするためのリンクをメールで送信する機能
- 「アカウントの確認」とセットで使用する必要がある
- メールには「パスワードリセットトークン」を含んだリンクを添付する
- メールに添付されたリンクからパスワードリセットページに遷移してきた時だけ、パスワードのリセットが行える
次回は、もう一つのメール連携機能である「二段階認証」を紹介する予定です。お楽しみに。
