Uma comunidade de uma ferramenta no-code: SSO vs login por e-mail

Olá pessoal, estou aqui para pedir a opinião de vocês :brain:

Estamos configurando o SSO entre nossa plataforma no-code e nosso futuro fórum Discourse. Tudo está funcionando bem, então yay para isso. No entanto, estamos pensando se também devemos manter o login ‘básico’ do Discourse via e-mail + senha.

Meus pensamentos:
Se mantivermos apenas o SSO, apenas pessoas que já são nossos usuários poderiam se tornar membros da comunidade. Existe uma versão gratuita do nosso produto, então se alguém quiser participar da comunidade e não tiver uma conta conosco, poderá se registrar no plano gratuito. Eu, no entanto, acho que isso pode ser um impedimento para algumas pessoas.

Se mantivermos ambas as opções, pode acabar em contas duplicadas se alguém usar um endereço de e-mail A para criar a conta da comunidade e, posteriormente, um endereço de e-mail B para se registrar conosco.

Vocês têm alguma opinião/experiência/pensamento?

Estou pensando demais nisso? :sweat_smile:

5 curtidas

Eu esperaria que a maioria dos usuários usasse o mesmo endereço de e-mail :crossed_fingers:. Para os poucos que acabarem com contas duplicadas, eles sempre podem pedir a um administrador para ‘mesclar’ as contas através do painel de administração do Discourse.

6 curtidas

Se você estiver se referindo ao DiscourseConnect com "SSO", você não tem uma opção, pois habilitar o DiscourseConnect desabilitará todos os outros métodos de login.

5 curtidas

Obrigado pelas respostas, pessoal!

Por favor, desculpe minha falta de conhecimento técnico @RGJ, mas acredito que seja o OAuth2 personalizado que configuramos entre nosso produto e nossa comunidade :slight_smile:

@david Eu também esperaria, mas as pessoas são criaturas estranhas haha. No entanto, estou muito apaixonado pelo recurso de ‘mesclar’.

4 curtidas

Concordo 100% com você que as pessoas são estranhas.

Você tem que facilitar para cada pessoa. Assim que elas têm dificuldade em se registrar ou fazer login, tendem a desistir.

Você tem que atender a todos, no entanto. Login SSO, login por e-mail, login por redes sociais, etc.

1 curtida

Nesse caso, ele pode realmente ser combinado com outros métodos de login, então você pode ignorar completamente meu comentário anterior.

2 curtidas

Haha, bom saber, obrigado!

É o que eu também estou pensando. No entanto, há algumas vozes que dizem que o login OAuth2 nos dá informações valiosas sobre os usuários porque vemos o que eles fazem em nosso produto, do que se trata o negócio deles, etc. Estou basicamente coletando opiniões neste momento :slight_smile:

3 curtidas

Eu já usei isso várias vezes no meu fórum.
Desculpe por estar um pouco fora do tópico, mas em uma época, quando eu estava mesclando para/de (?) uma conta com muito conteúdo, o processo expirou (30 ou 60+ segundos, não me lembro) e resultou em uma conta parcialmente mesclada, com mensagens ausentes. Um pouco quebrado. Nada demais, mas ainda assim… Aconteceu comigo algumas vezes até que percebi que não expiraria pela linha de comando com a tarefa rake.

Faz dois anos, mas desde então tenho tanto medo de mesclar pela interface que sempre o faço através da tarefa rake, a menos que as duas contas a serem mescladas tenham muito pouco conteúdo.

Você tem alguma informação sobre isso, @david?

1 curtida

Muitas melhorias foram feitas nos últimos dois anos. Dando uma olhada rápida no código, a mesclagem agora acontece em um job em segundo plano, então não deve ser possível que ela ‘expire’ como costumava acontecer.

Se você ainda estiver vendo problemas, por favor, crie um tópico de #suporte.

3 curtidas