Einfachere Kontoerstellung mit E-Mail-Codes

Discourse-Communities können jetzt Benutzern erlauben, sich mit einem kurzen per E-Mail gesendeten Code anzumelden, anstatt einen Magic-Link zu verwenden. Dies bietet einen passwortlosen Login-Prozess, der vielen anderen SaaS-Plattformen vertraut vorkommt und mit Ihrer bestehenden Zwei-Faktor-Authentifizierung (2FA) funktioniert.

In diesem Thema werden wir die wichtigsten Änderungen vorstellen und erläutern, wie Sie diese Funktion ab heute nutzen können.

:microscope: Was hat sich geändert?

Wenn diese Funktion aktiviert ist, sehen Mitglieder einen einfacheren Ablauf:

:

  1. Sie geben eine E-Mail-Adresse ein und klicken auf Weiter.
  2. Ein sechsstelliger Code landet in ihrem Posteingang. Sie fügen ihn ein (oder tippen ihn ein) und das Formular wird automatisch abgeschickt, sobald die letzte Ziffer eingegeben wurde.
  3. Wenn sie die Zwei-Faktor-Authentifizierung aktiviert haben (TOTP, Backup-Codes oder Sicherheitsschlüssel), erscheint als Nächstes der standardmäßige 2FA-Schritt.

Einige Details, die Sie kennen sollten: Codes sind 10 Minuten gültig, verfällt nach 5 fehlgeschlagenen Versuchen und können nur einmal eingelöst werden.

:gear: Einmalige Login-Codes in Ihrer Community aktivieren

Dies ist vorerst eine experimentelle Änderung! Bevor wir sie weiter verbreiten, freuen wir uns über Ihr Feedback, um Verbesserungen vorzunehmen.

Um dies zu aktivieren, gehen Sie zur Bevorstehende Änderungen-Seite in Ihrem Admin-Bereich (/admin/config/upcoming-changes) und suchen Sie den Eintrag Lokale Anmelungen per Code aktivieren. Ändern Sie das Feld Aktiviert für…, um Ihre Website für dieses neue Design zu aktivieren:

:warning: Stellen Sie vor der Aktivierung sicher, dass sowohl enable_local_logins als auch enable_local_logins_via_email auf true gesetzt sind, da die Funktion ohne diese nicht aktiviert werden kann. Wenn Sie DiscourseConnect (enable_discourse_connect) verwenden, kann diese Funktion nicht aktiviert werden.

Sobald die Änderung aktiviert ist, erscheint der Code-Login-Pfad automatisch.

:mega: Was denken Sie?

Jetzt sind Sie dran: Wir würden gerne hören, was Sie von dieser neuen Funktion halten. Was gefällt Ihnen und was nicht; was funktioniert gut und was könnte verbessert werden?

8 „Gefällt mir“

Ich habe es gerade auf meiner Website ausprobiert. Ich bin mir nicht sicher, was die anderen alle denken, aber für mich als Passwort-Manager-Nutzer wirkt das wie ein ziemlich großer Rückschritt…

Dieser neue Ablauf entfernt die aktuelle Strategie „E-Mail generieren, Benutzernamen eingeben, Passwort generieren, speichern“, in die mich mein Passwort-Manager gedrängt hat, und zwingt dich dazu, zuerst die E-Mail-Adresse einzugeben, bevor alles andere passiert. Ich habe kein Problem mit der Sache mit dem E-Mail-Code (und bevorzuge sie sogar fast, besonders wenn der Code im Betreff der E-Mail enthalten ist), aber ich lehne das Entfernen der anderen Kontodaten-Felder entschieden ab. Wenn ich ein Nutzer ohne jegliche technische Vorkenntnisse wäre, würde ich es auch ablehnen, meine E-Mail-Adresse in ein Feld ohne jegliche Informationen wie dieses einzugeben, da dies kein gängiges Design ist. Bevor dies zur dauerhaften Lösung wird, wäre es großartig, wenn die Felder wieder hinzugefügt würden.

E-Mail-Codes, auch bekannt als „Magic Links“, sind in Ordnung, aber Nutzer zu Passkeys zu lenken, verbessert das Erlebnis erheblich.

Eines der größten Probleme mit E-Mail-Codes ist, dass sie in In-App-Browsern, einschließlich des In-App-Browsers von Gmail, nicht das tun, was man von ihnen erwarten würde.

Das wahrscheinlich häufigste Problem, auf das Menschen mit Magic Links stoßen, ist, dass sie denken, sie hätten sich auf ihrer normalen Website eingeloggt, während sie sich tatsächlich über einen In-App-Browser eingeloggt haben. Zum Beispiel könnte jemand den Login-Link per E-Mail erhalten. Er öffnet die Gmail-App, klickt auf die Schaltfläche „Bei 404 Media anmelden“, und sein Telefon lädt die Webseite. Aber diese wird im Webbrowser von Gmail geladen, nicht im nativen Safari-Browser.

Passkeys lösen dieses Problem.

Websites, die Magic Links verwenden, könnten Passkeys zunächst als optionales Feature für Kunden anbieten, die sich über die Funktionsweise ihrer Magic Links beschwert haben. Um sicherzustellen, dass dies keine Probleme verursacht, könnte das Feature zunächst zu 100 % opt-in sein, als eine Art sanfter Start.

Etwas später, wenn die Betreibenden der Website überzeugt sind, dass Passkeys die Benutzererfahrung im Zusammenhang mit Magic Links tatsächlich verbessern, können sie Nutzer dazu auffordern, Passkeys nach der Anmeldung hinzuzufügen, etwa alle 90 Tage oder immer dann, wenn sie die geräteübergreifende Anmeldefunktion von Passkeys nutzen. Die Formulierung einer solchen Aufforderung könnte für Nutzer von Apple-Geräten etwa so lauten: Möchten Sie beim nächsten Mal nicht wieder Ihre E-Mails prüfen müssen? Richten Sie einen Passkey ein, um sich schnell und sicher mit Face ID oder Touch ID anzumelden.

Nutzer zu Passkeys zu lenken, ist dasselbe wie sie zur Verwendung eines Passwortmanagers zu ermutigen, denn Passkeys sind im Grunde nur Passwörter, die einen Passwortmanager erfordern.

2 „Gefällt mir“

Hallo :waving_hand:

Ich mag diesen Ansatz sehr! Allerdings stört es mich ein bisschen, dass der Anzeigename nicht geändert werden kann, bevor die Registrierung abgeschlossen ist. Ich denke, es wäre großartig, eine Option hinzuzufügen, um ihn während des Prozesses zu ändern.

In meiner Community habe ich die Website-Einstellung Benutzernamen in der UX priorisieren deaktiviert, was bedeutet, dass der vollständige Name/Anzeigename in der gesamten Benutzeroberfläche priorisiert wird. Aus diesem Grund sehen automatisch zugewiesene Namen wie “user21” auf der Front-End-Seite ziemlich schlecht aus, wenn der Benutzer keine sofortige Option zur Anpassung hat.

Danke!

5 „Gefällt mir“

Dieser neue Ablauf sendet keinen Magic Link. Er sendet nur den Code. Der Benutzer bleibt auf derselben Seite und kopiert den Code aus seiner E-Mail in das Registrierungsformular. Dieser neue Ansatz hilft also bei In-App-Browsern (das ist einer der Hauptvorteile der Änderung).

Das ist sicher etwas, das wir als Nächstes tun möchten, und zwar im Passwort-Schritt der Registrierung. Apps und Websites haben ihre Unterstützung für Passkeys ausgebaut, ich sehe den Passkeys-Hinweis in vielen Kontexten, daher macht es auch für Discourse Sinn, dies hinzuzufügen. (Eine kritische Masse an Unterstützung ist bei diesem Wechsel von Passwörtern zu Passkeys sehr hilfreich.)

3 „Gefällt mir“

Mein einziges Problem mit dieser Funktion ist, dass sie die Felder für Namen und Benutzernamen von meiner Registrierungsseite entfernt. Ist das beabsichtigt? Ich möchte nicht, dass Benutzer sich direkt nach der Registrierung durch die Einstellungen graben müssen, nur um einen Benutzernamen zu vergeben, der nicht „user63“ lautet.

Diese Methode der E-Mail-Verifizierungscode-Registrierung ist genau die Änderung, die ich mir schon immer gewünscht habe!

Ohne diese Änderung hatten der Link „Passwort vergessen“ und der Link „An E-Mail senden“ die gleiche Größe. Jetzt ist der letztere größer. Ist das beabsichtigt?

1 „Gefällt mir“