Los cambios se dividen en dos partes. La primera es la generación aleatoria de nombres de usuario, que pronto pasaremos a estar desactivados por defecto, porque tienes razón: no es un valor predeterminado adecuado para todas las comunidades.
La segunda parte es el uso de códigos de correo electrónico para la validación de cuentas y los inicios de sesión. Esto es mejor que los enlaces mágicos en los correos electrónicos y, se podría argumentar, mejor que las contraseñas. Si no es mejor, al menos es más sencillo. Este es el flujo:
- el usuario se registra, enviamos un código a su correo electrónico y mostramos la entrada del código en la página
- el usuario ve el código en el correo electrónico y lo introduce en Discourse (puede ver el correo electrónico en un dispositivo separado y continuar en el mismo dispositivo)
- lo mismo para los inicios de sesión
- en ambos casos, pueden no tener ninguna contraseña si lo desean; la entrada de contraseña es opcional
- la verificación en dos pasos (2FA) aún se puede aplicar a la cuenta como una segunda capa de seguridad
- otros requisitos de registro (campos de usuario adicionales, captcha) también siguen aplicándose, según la configuración