# Consenti sempre il reset della password tramite nome utente

**URL:** https://meta.discourse.org/t/always-allow-username-based-password-reset/409326
**Category:** Feature
**Tags:** login
**Created:** [5 Agosto 2026, 1:53am UTC](https://meta.discourse.org/t/always-allow-username-based-password-reset/409326 "2026-08-05T01:53:33Z")
**Posts on this page:** 1
**Showing post:** 2

<div class="post-metadata">

### Author: ![southpaw](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/southpaw/32/79352_2.png) [@southpaw](https://meta.discourse.org/u/southpaw)
#### Post date: [5 Agosto 2026, 4:39am UTC](https://meta.discourse.org/t/always-allow-username-based-password-reset/409326/2 "2026-08-05T04:39:16Z")

</div>

Aggiungo questo riferimento: è l’impostazione del sito `hide_email_address_taken` che, quando abilitata (e come [notato](https://meta.discourse.org/t/how-should-a-user-request-a-password-reset-when-they-do-not-remember-the-e-mail-address-that-one-of-their-accounts-utilises/409201/14?u=southpaw) da @moin, questa impostazione è abilitata per impostazione predefinita), richiede che il modulo “Password dimenticata” accetti solo l’indirizzo email completo. L’opzione di inserire un nome utente in quel campo esiste solo quando l’impostazione è disabilitata.

Ho difficoltà a immaginare come inserire un nome utente lì possa rivelare l’esistenza di un indirizzo email “già utilizzato”, poiché non visualizziamo alcuna parte di quell’indirizzo email nella pagina web (o ovunque abbia visto nella console) dopo che il modulo è stato inviato con un nome utente.

---

_[View the full topic](https://meta.discourse.org/t/always-allow-username-based-password-reset/409326)._
