I cambiamenti si dividono in due parti. La prima è la generazione casuale dei nomi utente, che a breve passeremo a disabilitare di default, perché hai ragione: non è un’impostazione predefinita adatta a tutte le community.
La seconda parte consiste nell’uso di codici via email per la validazione degli account e per gli accessi. Questo è meglio dei link magici via email e, a detta di molti, meglio delle password. Se non migliore, più semplice. Ecco come funziona il flusso:
- l’utente si registra, inviamo un codice alla sua email e mostriamo il campo di inserimento del codice sulla pagina
- l’utente vede il codice nell’email e lo inserisce in Discourse (può visualizzare l’email su un dispositivo diverso e continuare a operare sullo stesso dispositivo)
- stessa procedura per gli accessi
- in entrambi i casi, possono non avere alcuna password se lo desiderano, l’inserimento della password è facoltativo
- l’autenticazione a due fattori (2FA) può comunque essere applicata all’account come secondo livello di sicurezza
- gli altri requisiti per la registrazione (campi utente aggiuntivi, captcha) continuano ad applicarsi, come configurato