إضافة أو ميزة موجودة لفرض التحقق من البريد الإلكتروني عند تسجيل الدخول بعد تغيير عنوان IP أو في حالة الحساب غير النشط

أتساءل عما إذا كانت هناك ميزات موجودة في discourse أو إضافة يمكنها تحقيق ذلك:

  1. عندما يكون المستخدم غير نشط لفترة (مثل 30 يومًا)، عند تسجيل الدخول، يتطلب التحقق من البريد الإلكتروني أو المصادقة الثنائية.
  2. عندما يقوم المستخدم بتغيير عنوان IP فجأة عند تسجيل الدخول، يؤدي ذلك أيضًا إلى التحقق من البريد الإلكتروني أو المصادقة الثنائية.

يمكن أن يساعد هذا في اختراق الحسابات غير النشطة.

يوجد GitHub - discourse/discourse-auto-deactivate: This plugin will automatically deactivate stale users so that they need to recomfirm their email in order to login in again

أعلم أن Discourse يتحقق من تسجيلات دخول الموظفين بناءً على موقعهم ويرسل لهم بريدًا إلكترونيًا إذا كان موقع عنوان IP الجديد يبعد أكثر من 100 كيلومتر عن المواقع الأخرى المعروفة. كما يتم عرض عمليات تسجيل الدخول المشبوهة في تقارير الأمان على لوحة تحكم المسؤول.

إعجاب واحد (1)

رائع. هذا بالضبط ما أبحث عنه. شكرا لك!