よくパスワードを忘れるのですが、パスワードを再登録するやり方として 2 つの手法を見かけます。
これらの手法について深く考えたことがないので、ユーザーと開発(実装)の立場でメリット、デメリットを考えてみようと思います。
1 の場合パスワードが平文で送られるというのはデメリットな感じがしますが、 1,2 ともに POP/HTTP で受信している場合に、盗聴されていると侵入されます。ので 1 はパスワードを変更するまで、第三者にパスワードを知られる状況になっていることがデメリットになると思います。
開発する場合どういったものを実装する必要があるか考えてみます。
(組んだことがないので、もし自分が実装するのであればという話)
2 は開発コストが多くかかるのが分かります。平文のパスワードが残ってしまうリスクをどう考えるか問題はありますが、ユーザー、開発お互いの状況によって取捨選択できればよいものかなと思います。自分自身ユーザー側の立場としてパスワードを送られてくることは嫌ではありませんし、悩みどころではあるのかなと思いました。