始终允许基于用户名的密码重置

如前所述,OpenAI 最近断开了其 SSO(单点登录)集成;取而代之的是,它在未发出任何通知的情况下,用从用户 OpenAI 账户继承的电子邮件地址进行了替换,且默认情况下没有绑定密码。由于我为每个账户都使用了电子邮件别名服务,因此我必须正确推测出这一变更已经发生:

对于普通用户来说,这并非一个直观的过程(尽管我并非什么特殊人物)。

我更希望也能使用账户的 id,但在我讨论此事时,似乎其受欢迎程度不如用户名。此外,这仅仅是作为补充功能,因此可能超出了当前范围。

仅作为参考补充:hide_email_address_taken 这个站点设置,在启用时,要求“忘记密码”表单只能接受完整的电子邮件地址。只有在该设置禁用时,才允许在该字段中输入用户名。

我很难想象,在那里输入用户名怎么会暴露出某个电子邮件地址“已被占用”,因为我们在表单提交用户名后,并不会在网页上(或者我在控制台中看到的任何地方)显示该电子邮件地址的任何部分。

1 个赞