Les communautés Discourse peuvent désormais permettre aux utilisateurs de se connecter à l’aide d’un court code envoyé par e-mail, plutôt que par un lien magique. Cette approche propose un flux de connexion sans mot de passe, familier à de nombreuses autres plateformes SaaS, et qui fonctionne en parallèle avec votre configuration existante de double authentification.
Dans ce sujet, nous allons passer en revue les principales modifications et vous expliquer comment commencer à l’utiliser dès aujourd’hui.
Ce qui a changé
Lorsque cette fonctionnalité est activée, les membres voient un flux plus simple :
- Ils saisissent une adresse e-mail et cliquent sur Continuer.
- Un code à six chiffres arrive dans leur boîte de réception. Ils le collent (ou le tapent) et le formulaire se soumet automatiquement lorsque le dernier chiffre est saisi.
- S’ils ont activé l’authentification à deux facteurs (TOTP, codes de secours ou clé de sécurité), l’étape standard de double authentification apparaît ensuite.
Quelques détails à connaître : les codes sont valides pendant 10 minutes, expirer après 5 tentatives échouées et ne peuvent être utilisés qu’une seule fois.
Activer les codes de connexion à usage unique dans votre communauté
Pour le moment, ceci est considéré comme une modification expérimentale ! Avant de la déployer plus largement, nous accueillons vos retours pour nous aider à l’améliorer.
Pour l’activer, rendez-vous sur la page Modifications à venir dans votre zone d’administration (/admin/config/upcoming-changes) et trouvez l’élément Activer les connexions locales via code. Mettez à jour le champ Activé pour… pour inscrire votre site à cette nouvelle conception :
Avant de l’activer, vérifiez que enable_local_logins et enable_local_logins_via_email sont également sur true, car la fonctionnalité ne peut pas être activée sans eux. Si vous utilisez DiscourseConnect (enable_discourse_connect), cette fonctionnalité ne peut pas être activée.
Une fois la modification activée, le chemin de connexion par code apparaît automatiquement.
Noms d’utilisateur aléatoires optionnels pour les nouveaux comptes
Vous pouvez donner aux nouveaux membres qui s’inscrivent sans nom d’utilisateur reconnaissable dans leur e-mail un nom généré amical comme « QuietFalcon42 » au lieu d’un emplacement générique comme user1.
Si vous cliquez sur Afficher les paramètres associés pour cette modification à venir et activez le paramètre du site enable_random_usernames, l’étape de préparation du compte préremplit la suggestion et inclut un bouton de dé pour générer un nouveau nom :
Les listes de mots derrière les suggestions sont configurables via les paramètres du site random_username_adjectives et random_username_nouns, ce qui permet aux communautés de les ajuster à leur ton ou à leur langue.
Qu’en pensez-vous ?
À vous de jouer : nous aimerions beaucoup connaître votre avis sur cette nouvelle fonctionnalité. Que vous plaît-elle et que vous déplaît-elle ; que fonctionne bien, et que pourrait être amélioré ?










