Всегда разрешать сброс пароля по имени пользователя

Как уже было сказано ранее, OpenAI недавно отключила интеграцию SSO; вместо этого она без предупреждения заменила её на адрес электронной почты, унаследованный от учетной записи пользователя в OpenAI, и по умолчанию не привязала пароль. Поскольку я использую сервис алиасов электронной почты для каждой учетной записи, мне пришлось правильно предположить, что это произошло:

Это не интуитивно понятный процесс для среднего пользователя (хотя я и не считаю себя особенным).

Мне хотелось бы также иметь возможность использовать id учетной записи, но, судя по обсуждениям, это менее популярно, чем имена пользователей. Кроме того, это было бы лишь дополнением, поэтому, вероятно, это выходит за рамки текущих задач.

Просто для справки: именно параметр сайта hide_email_address_taken, когда он включен, требует, чтобы форма восстановления пароля принимала только полный адрес электронной почты. Возможность ввести в это поле имя пользователя существует только при отключенном параметре.

Мне трудно представить, как ввод имени пользователя может раскрыть существование «занятого» адреса электронной почты, поскольку мы не отображаем никакую часть этого адреса на веб-странице (или где-либо еще, что я видел в консоли) после отправки формы с именем пользователя.

1 лайк