Les communautés Discourse peuvent désormais permettre aux utilisateurs de se connecter à l’aide d’un court code envoyé par e-mail plutôt que d’un lien magique, offrant ainsi un flux de connexion sans mot de passe qui semble familier à de nombreuses autres plateformes SaaS et qui fonctionne en complément de votre configuration de second facteur existante.
Dans ce sujet, nous passerons en revue les principaux changements et partagerons comment vous pouvez commencer à l’utiliser dès aujourd’hui.
Ce qui a changé
Lorsque cette fonctionnalité est activée, les membres voient un flux plus simple :
- Ils saisissent une adresse e-mail et cliquent sur Continuer.
- Un code à six chiffres arrive dans leur boîte de réception. Ils le collent (ou le saisissent) et le formulaire se soumet automatiquement lorsque le dernier chiffre est rempli.
- S’ils ont activé l’authentification à deux facteurs (TOTP, codes de secours ou clé de sécurité), l’étape standard de 2FA apparaît ensuite.
Quelques détails à connaître : les codes sont valides pendant 10 minutes, expirent après 5 tentatives échouées et ne peuvent être utilisés qu’une seule fois.
Activer les codes de connexion à usage unique dans votre communauté
Pour l’instant, cela est considéré comme un changement expérimental ! Avant de le déployer plus largement, nous accueillons vos commentaires pour nous aider à apporter des améliorations.
Pour l’activer, rendez-vous sur la page Changements à venir dans votre zone d’administration (/admin/config/upcoming-changes) et recherchez l’élément Activer les connexions locales via code. Mettez à jour le champ Activé pour… pour inscrire votre site à ce nouveau design :
Avant d’activer, confirmez que enable_local_logins et enable_local_logins_via_email sont également définis sur true, car la fonctionnalité ne peut pas être activée sans eux. Si vous utilisez DiscourseConnect (enable_discourse_connect), cette fonctionnalité ne peut pas être activée.
Une fois le changement activé, le chemin de connexion par code apparaît automatiquement.
Qu’en pensez-vous ?
C’est à vous : nous aimerions beaucoup savoir ce que vous pensez de cette nouvelle fonctionnalité. Ce que vous aimez et n’aimez pas ; ce qui fonctionne bien, et ce qui pourrait être amélioré ?






