客户刚收到邮件,点击就提示链接已过期,先确认使用的是最新一封邮件。每次重新申请都会生成新令牌,之前邮件里的链接可能立即失效。

后台可以配置恢复链接有效期。服务器时间、数据库时间与 PHP 时区如果相差很大,令牌会被错误判断为超时。建议比较应用日志、数据库当前时间和服务器 UTC 时间,不要只看后台界面显示。

更换域名或 HTTPS 后,邮件模板可能仍生成旧 Base URL。旧域名跳转时若丢失查询参数,reset token 和 customer id 就无法完整传递。复制邮件中的原始地址,检查跳转前后参数是否保留。

某些企业邮箱安全服务会预先打开邮件链接进行扫描。若扩展把第一次 GET 访问就视为已使用,真实客户再点时便失效。标准流程应在成功提交新密码后才完成令牌消费,同时对机器人预取保持兼容。