وكما تم شرحه سابقاً، قام OpenAI مؤخراً بفك تكامل تسجيل الدخول المفرد (SSO) الخاص بهم؛ بدلاً من ذلك، استبدله بصمت بعنوان بريد إلكتروني مُوروث من حساب OpenAI للمستخدم، وبدون كلمة مرور مرتبطة بشكل افتراضي. نظراً لأنني أستخدم خدمة عناوين بريد إلكتروني بديلة (alias) لكل حساب، تطلب هذا مني أن أفترض بشكل صحيح أن هذا التغيير قد حدث:
هذا ليس عملية بديهية للمستخدم العادي (على الرغم من أنني لست استثنائياً).
أفضل أيضاً أن أتمكن من استخدام id الخاص بالحساب، لكن يبدو أن هذا أقل شعبية من أسماء المستخدمين، كلما ناقشت الأمر. بالإضافة إلى ذلك، سيكون ذلك مضافاً فقط إلى هذه الآلية، لذا فهو على الأرجح خارج نطاق الموضوع.
أضيف فقط للإشارة إلى أن إعداد الموقع hide_email_address_taken، عند تفعيله (وكما لاحظ@moin، يكون هذا الإعداد مفعلًا بشكل افتراضي)، يتطلب من نموذج “نسيت كلمة المرور” قبول عنوان البريد الإلكتروني الكامل فقط. وتوجد خيار إدخال اسم المستخدم في هذا الحقل فقط عند تعطيل الإعداد.
أجد صعوبة في تخيل كيف يمكن لإدخال اسم المستخدم هناك أن يكشف عن وجود عنوان بريد إلكتروني “مستخدم”، حيث أننا لا نعرض أي جزء من عنوان البريد الإلكتروني على صفحة الويب (أو في أي مكان رأيته في وحدة التحكم) بعد إرسال النموذج باسم المستخدم.
هذه ميزة جديدة. كيف تساعد؟ هل كان الأشخاص يزعجون الآخرين بإرسال طلبات إعادة تعيين كلمة المرور؟ من الشائع جدًا أن لا يعرف المستخدمون في المجتمعات القديمة عنوان البريد الإلكتروني الذي اشتركوا به.
انتظر. ماذا؟ لماذا يمنع إخفاء عنوان البريد الإلكترونيك من إعادة تعيين كلمة المرور؟ أعتقد أنه كان يفعل ذلك سابقًا برسالة مثل «تم إرسال البريد الإلكتروني». وكانت الرسالة الخاصة باستخدام عنوان البريد الإلكتروني تشبه «إذا كان هذا البريد موجودًا هنا، فقد أرسلنا رسالة»
فرض إدخال عنوان البريد الإلكتروني لإعادة تعيين كلمة المرور فكرة سيئة. أنا مندهش من أن هذا لم يُرى كمشكلة في وقت سابق.
يعزز هذا إعداد موقع الويب هذا، والذي يُقصد استخدامه لتأمين المواقع
التي تواجه إساءة استخدام في مسارات «نسيت كلمة المرور».
من قبل، كنا نمنع فقط إخبار المستخدمين عما إذا كان «نسيت كلمة المرور» قد نجح أم لا التغيير الجديد يحظر أيضًا استخدام اسم المستخدم في «نسيت كلمة المرور» عند تفعيله
لذلك، لست متأكدًا مما إذا كان لدى @sam أي آراء حول التراجع عن ذلك فيما يتعلق بأسماء المستخدمين. في وقت إجراء التغيير، لم يكن هذا هو الوضع الافتراضي، ولكن اعتبارًا من عام 2024 تقريبًا، أصبح كذلك. أعتقد أن خطر السماح بأسماء المستخدمين منخفض جدًا؛ فقد يتمكن شخص ما من استخدامه لإرسال بريد إلكتروني عشوائي إلى أي مستخدم… لكن يجب أن يكون هناك حد لمعدل الطلبات.