Ben faut que le serveur génére un "NumeroComplexeTemporaire" pour que l'utilisateur sache activer le service de renvoi d'un nouveau de passe. Ce "NumeroComplexeTemporaire" sera attribué à l'utilisateur qui a fait la demande et utilisé seulement pour changer le mot de passe courant. Par la même occasion, valide pour seulement 24h par exemple.
Si l'utilisateur active ce "NumeroComplexeTemporaire", ben le serveur lui renvoi cette fois le nouveau mot de passe aléatoire d'accés à son compte.
Le but est juste d'identifier la personne qui a fait la demande et rien d'autre, et si la personne en question a le bon "NumeroComplexeTemporaire" c'est que c'est bien elle. :wink:
Il doit y avoir plus simple comme truc, faut dire que je ne me suis pas encore arrivé à ce stade