Вообще в открытом виде хранить/передавать пароли считается плохой практикой.
Есть же альтернативы, более безопасные.
Первая — отладить процесс восстановления пароля, чтобы на это уходило не больше пары минут. Если покупатель вернется в магазин, и его попросят авторизоваться, то вряд ли это его оттолкнет.
Вторая альтернатива, которая лично мне кажется очень удобной — на странице "Спасибо, ваш заказ №123 успешно оформлен" вывести сообщение "вы можете установить пароль, чтобы оформлять заказы стало еще удобнее", и вывести форму с единственным полем для пароля. В результате покупатель сможет установить свой любимый qwerty123 вместо случайного автоматического пароля.
Есть же альтернативы, более безопасные.
Первая — отладить процесс восстановления пароля, чтобы на это уходило не больше пары минут. Если покупатель вернется в магазин, и его попросят авторизоваться, то вряд ли это его оттолкнет.
Вторая альтернатива, которая лично мне кажется очень удобной — на странице "Спасибо, ваш заказ №123 успешно оформлен" вывести сообщение "вы можете установить пароль, чтобы оформлять заказы стало еще удобнее", и вывести форму с единственным полем для пароля. В результате покупатель сможет установить свой любимый qwerty123 вместо случайного автоматического пароля.