是否有与通过电子邮件向新用户发送身份验证令牌相关的 NIST 标准?

问题描述

我无法找到与以下情况相关的 NIST 标准:

我们应用的用户可以为其团队注册新用户。此用户提供新用户的电子邮件和个人信息,应用程序将向新用户发送一封电子邮件,其中包含一个 URL 以创建密码,没有该密码新用户将无法登录。 URL 包含一个令牌以确保密码只能为适当的用户创建一次。我们使用django管理用户,token正在创建和校验

django.contrib.auth.tokens.PasswordResetTokenGenerator

如果令牌有效,用户可以创建密码并登录

是否有任何 NIST 标准对此类情况有所说明?我不是搜索标准数据库的专家,所以我没有运气。

解决方法

我在 NIST Special Publication 800-63-3:

找到它们

它描述了不同的身份、身份验证和联合保证级别,以及如何根据不同的风险管理需求选择这些级别。

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...