Sempre permitir redefinição de senha baseada em nome de usuário

Apenas para fins de referência, é a configuração do site hide_email_address_taken que, quando ativada (e, como observado por @moin, essa configuração está ativada por padrão), exige que o formulário de recuperação de senha aceite apenas o endereço de e-mail completo. A opção de inserir um nome de usuário nesse campo existe apenas quando a configuração está desativada.

Estou tendo dificuldade em imaginar como inserir um nome de usuário ali revelaria a existência de um endereço de e-mail “já utilizado”, já que não exibimos nenhuma parte desse endereço de e-mail na página da web (ou em qualquer lugar que eu tenha visto no console) após o formulário ter sido enviado com um nome de usuário.

4 curtidas