Det fungera väl. Du kan ju även göra så att användaren inte har något lösenord alls utan det genereras varje dag en ny (när man väljer logga in) och koden mailas till personen i frågan. Finns många sätt om det fungera för dig/er kund så tycker jag ni ska köra på.
Ska skapa en säker åtkomst till dokument via webben. Allt är byggt i asp och nu funderar jag på om detta kan vara en bra lösning.
1. Kommer till en inloggningssida. Skriver in användarnamn och lösenord. Klickar logga in
2. Är uppgifterna rätt så skickar ett script en engångskod till epostadressen som är registrerad och knuten till användarnamnet. skapas även en session. inloggning1 = ok
3. Engångskoden är giltig t.ex. 5 min. Skriver in engångskoden och är den rätt så skapas ytterligare en session inloggning2 = ok.
4. Kommer till huvudsidan och är inloggning1 och 2 OK så har man behörighet till sidan, annars inte.
Vad tror ni om denna lösningen? Hade ni löst det på annat sätt? Ej sms.
Det som finns registrerat på användaren är:
id, förnamn, efternamn, epost och lösenord.
