Toujours autoriser la réinitialisation du mot de passe par nom d'utilisateur

Comme expliqué précédemment, OpenAI a récemment désactivé son intégration SSO ; elle a été remplacée en silence par une adresse e-mail héritée du compte OpenAI de l’utilisateur, et aucun mot de passe n’est défini par défaut. Comme j’utilise un service d’alias e-mail pour chaque compte, cela m’a obligé à supposer correctement que ce changement avait eu lieu :

Ce processus n’est pas intuitif pour l’utilisateur moyen (ce qui ne fait pas de moi un cas à part, bien sûr).

J’aimerais également pouvoir utiliser l’id du compte, mais cela semble moins populaire que les noms d’utilisateur, à chaque fois que j’en parle. De plus, cela ne serait qu’un ajout supplémentaire, donc c’est probablement hors de portée.

Je précise pour référence que c’est le paramètre de site hide_email_address_taken qui, lorsqu’il est activé, oblige le formulaire de mot de passe oublié à n’accepter que l’adresse e-mail complète. L’option de saisir un nom d’utilisateur dans ce champ n’existe que lorsque le paramètre est désactivé.

J’ai du mal à imaginer comment saisir un nom d’utilisateur ici pourrait révéler l’existence d’une adresse e-mail « utilisée », puisque nous n’affichons aucune partie de cette adresse e-mail sur la page web (ou ailleurs que j’ai vue dans la console) après la soumission du formulaire avec un nom d’utilisateur.

1 « J'aime »