我正在使用目标c创建一个基本的iOS应用程序,用户需要注册,我正在保存钥匙串中的登录凭据(用户名,密码和电子邮件) .

我想给忘记密码功能,并且认为一旦用户点击忘记密码,我会要求用户发送电子邮件并与钥匙串中存储的密码相匹配,如果是肯定的,我会将应用程序中的电子邮件发送到用户电子邮件中密码在里面 .

但是我不确定这是安全和良好的做法吗?

我没有使用服务器,所以无法从服务器发送邮件 .

或者有更好的方法来做到这一点 . 请指教?