/** * Gueltigkeit eines Kennwort-Tokens (`PasswordResetToken`, T-02-13): eine * Stunde, einmal verwendbar. Gemeinsam genutzt vom Weg "Passwort * vergessen" (`AuthService.requestPasswordReset`) und vom Link "Passwort * festlegen" der Willkommensmail (`WelcomeMailService`) — beide legen * dieselbe Art Token an und fuehren auf dieselbe Seite * `/reset-password/`, deshalb gilt dieselbe Frist. */ export const PASSWORD_RESET_TOKEN_TTL_MS = 60 * 60 * 1000; /** * Gueltigkeit des Links "Passwort festlegen" in der Willkommensmail: 7 Tage. * Neue Mitarbeiter lesen die Mail oft erst Tage spaeter; eine Stunde wie bei * "Passwort vergessen" (dort fordert der Benutzer den Link selbst an und * nutzt ihn sofort) waere hier fast immer abgelaufen. Einmal verwendbar * bleibt der Link trotzdem, und jede neue Willkommensmail legt einen neuen an. */ export const WELCOME_TOKEN_TTL_MS = 7 * 24 * 60 * 60 * 1000;