Le comunità Discourse possono ora consentire agli utenti di accedere utilizzando un breve codice inviato via e-mail anziché un link magico, offrendo un flusso di accesso senza password che risulta familiare a molte altre piattaforme SaaS e che funziona in combinazione con la configurazione di autenticazione a due fattori esistente.
In questo argomento, esamineremo le principali modifiche e condivideremo come puoi iniziare a utilizzarle oggi stesso.
Cosa è cambiato
Quando questa funzionalità è abilitata, i membri vedono un flusso più semplice:
- Inseriscono un indirizzo e-mail e cliccano su Continua.
- Un codice a sei cifre arriva nella loro casella di posta. Lo incollano (o lo digitano) e il modulo si invia automaticamente quando viene inserito l’ultimo numero.
- Se hanno l’autenticazione a due fattori abilitata (TOTP, codici di backup o chiave di sicurezza), viene visualizzato successivamente il passaggio standard di 2FA.
Alcuni dettagli da tenere a mente: i codici sono validi per 10 minuti, scadono dopo 5 tentativi falliti e possono essere utilizzati solo una volta.
Attivazione dei codici di accesso monouso nella tua comunità
Per ora, questa è considerata una modifica sperimentale! Prima di diffonderla più ampiamente, accogliamo con favore il vostro feedback per aiutarci a migliorare.
Per attivarla, vai alla pagina Modifiche imminenti nella tua area di amministrazione (/admin/config/upcoming-changes) e trova la voce Abilita accessi locali tramite codice. Aggiorna il campo Abilitato per… per optare il tuo sito per questo nuovo design:
Prima di abilitare, verifica che sia enable_local_logins che enable_local_logins_via_email siano impostati su true, poiché la funzionalità non può essere attivata senza di essi. Se stai utilizzando DiscourseConnect (enable_discourse_connect), questa funzionalità non può essere abilitata.
Una volta abilitata la modifica, il percorso di accesso tramite codice appare automaticamente.
Nomi utente casuali opzionali per i nuovi account
Puoi assegnare ai nuovi membri che si registrano senza un nome utente riconoscibile nella loro e-mail un nome generato amichevole come “QuietFalcon42” anziché un segnaposto generico come user1.
Se clicchi su Mostra impostazioni correlate per questa modifica imminente e abiliti l’impostazione del sito enable_random_usernames, il passaggio di preparazione dell’account precompila la suggerimento e include un pulsante a dado per generarne uno nuovo:
Le liste di parole dietro i suggerimenti sono configurabili tramite le impostazioni del sito random_username_adjectives e random_username_nouns, in modo che le comunità possano adattarle al loro tono o alla loro lingua.
Cosa ne pensate?
Ora tocca a voi: ci piacerebbe molto sapere cosa pensate di questa nuova funzionalità. Cosa vi piace e cosa non vi piace; cosa funziona bene e cosa potrebbe essere migliorato?










