Inscription plus simple grâce aux codes par e-mail

Les modifications se composent de deux parties. La première est la génération aléatoire des noms d’utilisateur, que nous allons bientôt désactiver par défaut, car vous avez raison, ce n’est pas un excellent paramètre par défaut pour toutes les communautés.

La deuxième partie consiste à utiliser des codes par e-mail pour la validation des comptes et les connexions. C’est mieux que les liens magiques dans les e-mails et, à mon avis, mieux que les mots de passe. Si ce n’est pas mieux, c’est plus simple. Voici comment se déroule le processus :

  • l’utilisateur s’inscrit, nous envoyons un code à son adresse e-mail et affichons le champ de saisie du code sur la page
  • l’utilisateur voit le code dans son e-mail, le saisit dans Discourse (il peut voir l’e-mail sur un appareil séparé et continuer sur le même appareil)
  • idem pour les connexions
  • dans les deux cas, ils peuvent ne pas avoir de mot de passe du tout s’ils le souhaitent, la saisie du mot de passe est facultative
  • la 2FA peut toujours être appliquée au compte en tant que deuxième couche de sécurité
  • les autres exigences d’inscription (champs d’utilisateur supplémentaires, captcha) s’appliquent également, selon la configuration
2 « J'aime »