<p dir="ltr">Makes sense and I think that it does. Which actually brings me to a new issue is that I'll need details at some point so that we can hook this thing into SMTP. I had to add a new gpg key.  I've not been to a gpg key signing with this one so we'll have to validate it somehow or just hope that I haven't been compromised. Heh. </p>
<br><div class="gmail_quote"><div dir="ltr">On Sun, Jan 8, 2017, 5:50 PM Paul Nijjar <<a href="mailto:paul_nijjar@yahoo.ca">paul_nijjar@yahoo.ca</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><br class="gmail_msg">
Does the software allow "forgot my password" links that send an email?<br class="gmail_msg">
If so then here is a workflow that I have used:<br class="gmail_msg">
<br class="gmail_msg">
- Create the account with some password generated by <a href="http://random.org" rel="noreferrer" class="gmail_msg" target="_blank">random.org</a> and a<br class="gmail_msg">
  valid email address for the user.<br class="gmail_msg">
- Go to the login page and click "Forgot my password". If the software<br class="gmail_msg">
  is reasonable that will send an email to the user with a<br class="gmail_msg">
  time-expired link so they can log in and change their password<br class="gmail_msg">
  manually.<br class="gmail_msg">
<br class="gmail_msg">
If there is no such "forgot my password" functionality then that is a<br class="gmail_msg">
bad thing and I do not have a clear answer.<br class="gmail_msg">
<br class="gmail_msg">
- Paul<br class="gmail_msg">
<br class="gmail_msg">
n Sun, Jan 08, 2017 at 02:45:45PM +0000, Chamunks wrote:<br class="gmail_msg">
><br class="gmail_msg">
> When it comes to user registration how do we want to handle sending<br class="gmail_msg">
> credentials because I don't believe this app handles security as smartly as<br class="gmail_msg">
> I'd like. Like forcing password changes.<br class="gmail_msg">
<br class="gmail_msg">
><br class="gmail_msg">
> On Fri, Jan 6, 2017, 6:38 PM Paul Nijjar via kwlug-disc <<br class="gmail_msg">
> <a href="mailto:kwlug-disc@kwlug.org" class="gmail_msg" target="_blank">kwlug-disc@kwlug.org</a>> wrote:<br class="gmail_msg">
><br class="gmail_msg">
> ><br class="gmail_msg">
> > I recommend against allowing self-registration, unless you think<br class="gmail_msg">
> > spammers will be polite enough to refrain from flooding your site.<br class="gmail_msg">
> > It is probably better for you to create accounts on demand?<br class="gmail_msg">
> ><br class="gmail_msg">
> > Everybody likes to enable all the toys with new installations.<br class="gmail_msg">
> > Experience has taught me to keep things minimal and add features as<br class="gmail_msg">
> > they show themselves to become necessary.<br class="gmail_msg">
> ><br class="gmail_msg">
> > - Paul<br class="gmail_msg">
</blockquote></div>