If you visited a Discourse a long time ago, and no longer control the email address your account was originally created under – how can we get that user back into their account?
I guess there are two options here:
You don’t remember which email it was, and you don’t control that email address any more
You do remember which email it was, and you don’t control that email address any more
So you’d issue a standard forgot password request …
I guess the only option here is to contact staff out-of-band via the /about page email address and ask them to change the email on the account? This is extra tricky if you don’t remember the email address you signed up with – how does this other user prove that they are, in fact, the person who originally controlled the old email account?
I wonder how we can provide information / assistance to the user on these two dialogs to handle this rare, but highly unfortunate, scenario without it being TL;DR for everyone else.
Maybe a small link to the staff page on this dialog makes sense to handle that and other unusual login scenarios where staff intervention is inevitable and required. Or perhaps a “help” button on this dialog, so that way we’re not smacking every workaday “forgot my password again” user with a bunch of extraneous information that is only useful in these rare cases?
Правильно ли я понимаю, что если администратор изменит адрес электронной почты пользователя, то пользователю придется подтвердить новый адрес электронной почты через сам новый адрес, но старый адрес не уведомляется об этом изменении?
Один из способов хотя бы смягчить последствия злонамеренного захвата чужой учетной записи — это уведомлять старый адрес электронной почты о новом адресе каждый раз, когда изменение адреса инициируется сотрудниками.
Наконец, короткий вопрос: когда именно новый адрес электронной почты становится действительным в данном случае? Сразу же или после подтверждения нового адреса? Я предполагаю, что последнее, но хочу быть уверенным.
Теперь я заметил, что при одном из двух изменений адресов действительно было отправлено уведомление notify_old_email. Я не смог найти шаблон, соответствующий этому письму, но подозреваю, что оно отправляется постфактум, то есть после подтверждения нового адреса. Это так?
Это верно только для учетных записей сотрудников. В целях повышенной безопасности пользователи со статусом сотрудника должны подтвердить как старый, так и новый адрес электронной почты.
(Что будет невозможно, если они каким-то образом утратили контроль над старым адресом. Но поскольку это правило применяется только к сотрудникам, вам, надеюсь, очень редко придется сталкиваться с такой ситуацией.)