checkKey($key)) { App::flash('error', 'Trop de demandes. Réessayez dans quelques minutes.'); header('Location: /admin/login.php'); exit; } $sent = AdminAuth::requestPasswordReset(); // Neutral message regardless of outcome (no information leak). App::flash('success', 'Si une adresse de notification est configurée, un lien de réinitialisation a été envoyé.'); header('Location: /admin/login.php'); exit;