Esta guía detalla los pasos necesarios para la instalación, configuración y uso de Aranda PassRecovery V8 (APR), que permite la gestión y recuperación de la contraseña de un usuario registrado, teniendo en cuenta un proceso de configuración y validación de preguntas de seguridad, para el desbloqueo de la cuenta de dominio.
Definición de token de un solo uso
Durante los procesos la aplicación envía un enlace único a los correos registrados del usuario (principal - alternativo). Este enlace contiene un token de un solo uso, el cual tiene las siguientes características:
- El token es generado y enviado por la aplicación como parte del enlace de acceso seguro.
- Cada token tiene un tiempo de validez limitado, el cual es definido previamente por el administrador en la opción Configuración de la consola de administración.
- El token es considerado utilizado en los siguientes casos:
- Cuando el usuario hace clic en el botón Guardar al finalizar la configuración de las preguntas de seguridad.
- Cuando el usuario responde correctamente todas las preguntas de seguridad durante el proceso de desbloqueo de cuenta, cambio o restauración de contraseña.
- Una vez utilizado o expirado, el token no podrá ser reutilizado. En caso de intentar acceder nuevamente con un token inválido, se mostrará la alerta: Error validando el token.