Les communautés Discourse peuvent désormais permettre aux utilisateurs de se connecter à l’aide d’un code court envoyé par e-mail plutôt que d’un lien magique, offrant un flux de connexion sans mot de passe familier à de nombreuses autres plateformes SaaS et fonctionnant en parallèle de votre configuration existante de double authentification.
Dans ce sujet, nous passerons en revue les principaux changements et vous expliquerons comment commencer à l’utiliser dès aujourd’hui.
Ce qui a changé
Lorsque cette fonctionnalité est activée, les membres voient un flux plus simple :
- Ils saisissent une adresse e-mail et cliquent sur Continuer.
- Un code à six chiffres arrive dans leur boîte de réception. Ils le collent (ou le saisissent) et le formulaire s’envoie automatiquement lorsque le dernier chiffre est rempli.
- S’ils ont activé la double authentification (TOTP, codes de secours ou clé de sécurité), l’étape standard de 2FA apparaît ensuite.
Quelques détails à connaître : les codes sont valides pendant 10 minutes, expirer après 5 tentatives échouées et ne peuvent être utilisés qu’une seule fois.
Activer les codes de connexion à usage unique dans votre communauté
Pour le moment, cela est considéré comme un changement expérimental ! Avant de le déployer plus largement, nous accueillons vos retours pour nous aider à apporter des améliorations.
Pour l’activer, rendez-vous sur la page Changements à venir dans votre zone d’administration (/admin/config/upcoming-changes) et trouvez l’élément Activer les connexions locales via code. Mettez à jour le champ Activé pour… pour opter votre site pour cette nouvelle conception :
Avant d’activer, confirmez que enable_local_logins et enable_local_logins_via_email sont également true, car la fonctionnalité ne peut pas être activée sans eux. Si vous utilisez DiscourseConnect (enable_discourse_connect), cette fonctionnalité ne peut pas être activée.
Une fois le changement activé, le chemin de connexion par code apparaît automatiquement.
Noms d’utilisateur aléatoires pour les nouveaux comptes
Les nouveaux membres qui s’inscrivent sans nom d’utilisateur reconnaissable dans leur e-mail reçoivent désormais un nom généré amical comme « QuietFalcon42 » au lieu d’un emplacement générique comme user1. L’étape de préparation du compte préremplit la suggestion et inclut un bouton de dé à coudre pour en générer un nouveau.
Les listes de mots derrière les suggestions sont configurables via les paramètres du site random_username_adjectives et random_username_nouns, permettant ainsi aux communautés de les ajuster à leur ton ou à leur langue.
Se désengager de la génération de noms d’utilisateur aléatoires
Si vous souhaitez utiliser les codes par e-mail pour l’inscription mais sans génération de nom d’utilisateur prérempli, cliquez sur Afficher les paramètres associés pour ce changement à venir et désactivez le paramètre du site enable_random_usernames.
Qu’en pensez-vous ?
À vous de jouer : nous aimerions beaucoup connaître votre avis sur cette nouvelle fonctionnalité. Qu’est-ce que vous aimez et détestez ; ce qui fonctionne bien, et ce qui pourrait être amélioré ?










