Li esta resposta e encontrei um comentário insistindo para não enviar a senha por email:
senhas não devem ser recuperadas por e-mail, eu odeio isso. Isso significa que minha senha é armazenada em texto simples em algum lugar. deve ser redefinido apenas.
Isso me levanta a questão de lidar com a opção Esqueceu a senha?
A qualquer custo, a senha bruta deve ser exibida em qualquer interface do usuário para que o usuário possa lê-la. Então, qual seria a maneira de lidar com "Esqueceu a senha"