Ativação da normalização de e-mail por padrão

Contexto

No passado, o Discourse foi distribuído com a normalização de e-mails desativada. Como resultado disso, os usuários podiam criar várias contas usando o mesmo e-mail canônico, por meio do uso de endereçamento com sinal de adição. Por exemplo, um usuário com uma conta vinculada a bob@discourse.org podia criar outra conta vinculada a bob+again@discourse.org.

O Discourse vem com a configuração do site normalize_emails, que pode ser alterada para permitir ou impedir isso. Quando ativada, ela considera ambos os e-mails acima como iguais para fins de validação de conta exclusiva, e Bob não conseguirá criar a segunda conta.

Por que estamos alterando isso?

Temos observado um grande aumento em cadastros de spam recentemente, com alguns sites recebendo centenas ou até milhares de cadastros a partir de um único e-mail por meio do uso de endereçamento com sinal de adição. É desnecessário dizer que isso é uma surpresa bastante desagradável quando ocorre.

Por outro lado, os motivos para permitir cadastros com endereçamento de sinal de adição são principalmente para facilitar testes da equipe, ou seja, configurar usuários de teste sem precisar registrar novos e-mails.

Após considerar isso, acreditamos que é muito mais saudável ter a normalização de e-mails ativada por padrão e permitir que os administradores a desativem se e quando necessário.

E quanto ao SSO?

Como os usuários têm menos controle sobre o e-mail exato sendo usado ao utilizar o login único com discourse-connect, essa configuração é ignorada quando ele está em uso.

Mas eu gostava/queria isso desativado

Se você alterou essa configuração ativamente no passado, não faremos nada a respeito. Ela permanecerá definida conforme você configurou.

Mesmo que você não tenha alterado, não se preocupe. A configuração ainda está lá. Basta ir até /admin/site_settings e desativá-la novamente. :slightly_smiling_face:

17 curtidas

É ótimo saber disso. (Lembro-me de muito tempo atrás, quando isso era um grande problema para o markersocial, que teve que se esforçar muito para que quaisquer alterações fossem feitas no core.)

6 curtidas

Os endereços de categoria ainda funcionariam? Esse sistema depende totalmente de endereços plus.

5 curtidas

Parece que isso é apenas sobre endereços de e-mail usados para criação de conta. Imagino que teria havido algum barulho se isso tivesse algum efeito nos endereços de entrada da categoria.

1 curtida