Passwort-Link Nonce
Wenn der Benutzer sein Passwort zurücksetzen möchte, erhält er eine E-Mail mit einem Link um das Passwort zurückzusetzen. Dazu persistiert der CMI STS die Gültigkeitsdauer des Links mit einer Nonce. Dazu nutzt er den konfigurierten DistributedCache (Siehe Scaling).
{
"PasswortReset": {
"ResetLinkLifetimeMinutes": 5
}
}
ResetLinkLifetimeMinutes
(optional, Standardwert: 5): Minuten die der Link gültig ist.
Die abgelaufenen Nonces werden regelmässig durch den CMI STS aufgeräumt.