Les communautés Discourse peuvent désormais permettre aux utilisateurs de se connecter à l’aide d’un code court envoyé par e-mail, plutôt que par un lien magique. Cette approche de connexion sans mot de passe, familière à de nombreuses autres plateformes SaaS, fonctionne en parallèle avec votre configuration existante de double authentification.
Dans ce sujet, nous passerons en revue les principaux changements et vous expliquerons comment commencer à l’utiliser dès aujourd’hui.
Ce qui a changé
Lorsque cette fonctionnalité est activée, les membres voient un flux plus simple :
- Ils saisissent une adresse e-mail et cliquent sur Continuer.
- Un code à six chiffres arrive dans leur boîte de réception. Ils le collent (ou le saisissent) et le formulaire se soumet automatiquement dès que le dernier chiffre est rempli.
- S’ils ont activé la double authentification (TOTP, codes de secours ou clé de sécurité), l’étape standard de la 2FA apparaît ensuite.
Quelques détails à connaître : les codes sont valides pendant 10 minutes, expirent après 5 tentatives échouées et ne peuvent être utilisés qu’une seule fois.
Activer les codes de connexion à usage unique dans votre communauté
Pour le moment, cela est considéré comme une modification expérimentale ! Avant de la déployer plus largement, nous accueillons vos retours pour nous aider à effectuer des améliorations.
Pour l’activer, rendez-vous sur la page Modifications à venir dans votre espace d’administration (/admin/config/upcoming-changes) et trouvez l’élément Activer les connexions locales via code. Mettez à jour le champ Activé pour… pour inscrire votre site à cette nouvelle conception :
Avant d’activer, confirmez que enable_local_logins et enable_local_logins_via_email sont également sur true, car la fonctionnalité ne peut pas être activée sans eux. Si vous utilisez DiscourseConnect (enable_discourse_connect), cette fonctionnalité ne peut pas être activée.
Une fois la modification activée, le chemin de connexion par code apparaît automatiquement.
Noms d’utilisateur aléatoires pour les nouveaux comptes
Les nouveaux membres qui s’inscrivent sans nom d’utilisateur reconnaissable dans leur e-mail se voient désormais attribuer un nom généré convivial, comme « QuietFalcon42 », au lieu d’un espace réservé générique comme user1. L’étape de préparation du compte préremplit la suggestion et inclut un bouton de dé à jouer pour en générer un nouveau.
Les listes de mots derrière les suggestions sont configurables via les paramètres de site random_username_adjectives et random_username_nouns, permettant aux communautés de les adapter à leur ton ou à leur langue. Pour opter pour l’ancienne solution de repli numérotée, désactivez enable_random_usernames.
Qu’en pensez-vous ?
À vous : nous serions ravis de connaître votre avis sur cette nouvelle fonctionnalité. Que vous plaît-il et qu’est-ce qui vous déplaît ? Que fonctionne bien et que pourrait-on améliorer ?








