Le comunità Discourse possono ora consentire agli utenti di accedere utilizzando un breve codice inviato via email anziché un link magico, offrendo un flusso di accesso senza password che risulterà familiare a molti utenti di altre piattaforme SaaS e che funziona in tandem con la configurazione esistente per l’autenticazione a due fattori.
In questo argomento, esamineremo le principali modifiche e condivideremo come puoi iniziare a utilizzarle fin da subito.
Cosa è cambiato
Quando questa funzione è abilitata, i membri vedono un flusso più semplice:
- Inseriscono un indirizzo email e fanno clic su Continua.
- Un codice a sei cifre arriva nella loro casella di posta. Lo incollano (o lo digitano) e il modulo si invia automaticamente quando viene inserito l’ultimo numero.
- Se hanno abilitato l’autenticazione a due fattori (TOTP, codici di backup o chiave di sicurezza), viene visualizzato successivamente il passaggio standard di 2FA.
Alcuni dettagli da tenere a mente: i codici sono validi per 10 minuti, scadono dopo 5 tentativi falliti e possono essere utilizzati solo una volta.
Attivare i codici di accesso monouso nella tua comunità
Per il momento, questa modifica è considerata sperimentale! Prima di diffonderla più ampiamente, accogliamo il vostro feedback per aiutarci a fare miglioramenti.
Per attivarla, vai alla pagina Modifiche in arrivo nella tua area di amministrazione (/admin/config/upcoming-changes) e cerca l’elemento Abilita accessi locali tramite codice. Aggiorna il campo Abilitato per… per optare il tuo sito per questo nuovo design:
Prima di abilitare, conferma che sia enable_local_logins sia enable_local_logins_via_email siano impostati su true, poiché la funzione non può essere attivata senza di essi. Se stai utilizzando DiscourseConnect (enable_discourse_connect), questa funzione non può essere abilitata.
Una volta abilitata la modifica, il percorso di accesso tramite codice appare automaticamente.
Nomi utente casuali per i nuovi account
I nuovi membri che si registrano senza un nome utente riconoscibile nella loro email ora ricevono un nome generato amichevole come “QuietFalcon42” anziché un segnaposto generico come user1. Il passaggio di preparazione dell’account precompila la suggerimento e include un pulsante a dado per generarne uno nuovo.
Le liste di parole dietro i suggerimenti sono configurabili tramite le impostazioni del sito random_username_adjectives e random_username_nouns, in modo che le comunità possano adattarle al proprio tono o alla propria lingua.
Disattivare la generazione di nomi utente casuali
Se desideri utilizzare i codici email per la registrazione ma senza la generazione precompilata del nome utente, fai clic su Mostra impostazioni correlate per questa modifica in arrivo e disabilita l’impostazione del sito enable_random_usernames.
Cosa ne pensate?
Tocca a voi: ci piacerebbe molto sapere cosa pensate di questa nuova funzione. Cosa vi piace e cosa non vi piace; cosa funziona bene e cosa potrebbe essere migliorato?










