بازنشانی گذرواژه، بدون تیکت
کاربر قفلشده هویت خود را با کدی یکبارمصرف در ایمیل یا پیامک تأیید میکند، سپس گذرواژهی سامانههای بیرونیِ مرتبط با حسابش را بدون تماس با پشتیبانی بازنشانی میکند.
مرز این زیرسامانه با گاوصندوق دانشصفر
شفافیتاین زیرسامانه گذرواژه را روی سامانههای بیرونی — اکتیو دایرکتوری، cPanel، SSH یا هر برنامهی مبتنی بر HTTP — بازنشانی میکند. برخلاف گاوصندوق شخصی، این بخش عمداً دانشصفر نیست: سرور اعتبارنامهی کانکتورهای دارای امتیاز را رمزنگاریشده در حالت سکون با AES-256-GCM نگه میدارد و از طرف کاربر روی آن سامانهها اقدام میکند. این زیرسامانه در کنار گاوصندوق شخصیِ دانشصفر مینشیند؛ هرگز جایگزین آن نمیشود و هیچ دسترسیای به آن ندارد.
جریان کاربر
روند
کانکتورهای پشتیبانیشده
پیکربندیHTTP عمومی
درخواست کاملاً قالببندیشده با روش، نشانی و بدنهی حاوی {{username}}/{{password}}، احراز Bearer یا Basic، و تطبیق موفقیت بر پایهی کد وضعیت یا الگوی پاسخ.
LDAP / اکتیو دایرکتوری
نوشتن Password-Modify طبق RFC 3062 یا فیلد unicodePwd روی LDAPS برای اکتیو دایرکتوری، با حساب Bind و StartTLS قابلپیکربندی.
SSH (لینوکس)
اتصال با حساب دارای امتیاز و اجرای chpasswd؛ رمز از راه stdin داده میشود تا هرگز در فهرست فرآیندها دیده نشود.
cPanel
بازنشانی گذرواژهی حساب ایمیل با Email::passwd_pop و توکن API.
DirectAdmin
بازنشانی گذرواژهی حساب ایمیل با CMD_API_POP و احراز پایهی HTTP.
ownCloud / Nextcloud
بازنشانی گذرواژهی کاربر از راه رابط برنامهنویسی تدارک OCS، نسخهی ۱ یا ۲.
همهی این کانکتورها پشت یک رابط Connector مشترک قرار دارند؛ انتخاب حساب و روند بازنشانی، صرفنظر از سامانهی مقصد، یکسان است.
