비활성화된 사용자에게 이메일을 보내야 할까요?

사용자의 이메일 재검증을 강제하는 방법을 찾고 있습니다. 사용자 페이지에서 image를 보고 테스트를 수행했습니다. 로그인 시도를 했을 때 다음과 같은 응답이 나타났습니다.

하지만 해당 주소로 재검증을 위한 이메일이 발송되지 않고, 변경만 가능한 상태였습니다.

비활성화된 사용자에게 재검증이 필요하다는 알림 이메일이 발송되어야 하나요?

사용자를 수동으로 비활성화하면 재검증을 요청하는 이메일이 자동으로 전송되지 않지만, 해당 사용자의 사용자/관리자 페이지에 표시되는 버튼을 눌러 다시 전송할 수 있습니다.

비활성 상태의 계정으로 로그인하려고 하면, 새로 된 이메일을 다시 보내달라고 선택할 수 있는 다음과 같은 화면이 표시되어야 합니다:

왜 스크린샷에 해당 옵션이 없는지 확실하지 않습니다. :thinking: 특정 버튼을 숨기기 위해 추가한 사용자 정의 코드가 실수로 이 버튼까지 숨긴 것은 아닐까요? 안전 모드에서는 해당 옵션이 표시됩니까?

수정: 조금 더 조사해 본 결과, must approve users(사용자 승인 필수) 설정 때문에 해당 박스가 사라지는 것 같습니다. 이 설정을 활성화하면 더 이상 해당 옵션이 표시되지 않습니다:

이것이 의도된 동작인지 100% 확신은 없습니다. :thinking:

1개의 좋아요

의도적으로 보이기倒是는 합니다:

다만 수동적으로 사용자를 비활성화할 때 재검증(revalidation) 흐름도 깨뜨리므로 여전히 버그로 보입니다.

#contribute:bug으로 넘겨서 더 잘 아는 누군가가 판단하도록 하겠습니다. :+1: :slight_smile:

4개의 좋아요

정리하면 다음과 같습니다:

  • 커뮤니티는 초대제이며, 모든 신규 멤버는 스태프의 승인을 받아야 합니다.
  • 일부 사용자의 이메일 재인증(Re-validation)을 강제하고 싶습니다.
  • must_approve_usersinvite_onlylogin_required 상태일 때, 활성화 이메일 재전송 옵션이 없습니다.

관찰 결과:

  • 세 가지 설정 간의 상호작용이 다소 혼란스럽습니다. 이미 invite_only 커뮤니티라면 왜 must_approve_users가 필요할까요?

  • must_approve_users가 이메일 승인을 차단하는 방식은 다소 혼란스럽습니다. 이 부분은 재검토가 필요합니다.

이 문제를 스태프 경험 팀에 전달하여 분류(Triage)를 맡깁니다. 이번 주 중 답변을 받을 수 있을 것으로 예상됩니다.

@benjamincfarmer 커뮤니티가 이미 초대제(Invite only) 상태이므로, must_approve_users를 꺼본 것이 의미가 있을까요?

invite only가 이 문제와 어떤 관련이 있나요?

사용자를 비활성화하면 must approve users가 활성화되어 있어 재발송 활성화 이메일 버튼이 표시되지 않습니다. 제 포럼에서는 invite only가 활성화되어 있지 않습니다.

네, 관련이 없다는 데 동의합니다. 다만 해당 포럼은 본래 초대제이므로 반드시 사용자 승인이 필요하지 않은 것 같습니다.

1개의 좋아요

양쪽을 모두 사용한다는 점을 이해합니다. 즉, 특정 신뢰 등급의 사용자가 다른 사람을 초대할 수 있지만, 스태프는 여전히 커뮤니티에 누가 가입하는지 통제할 수 있다는 뜻이죠. 이렇게 하면 스팸자의 가입이 줄어들어 스태프의 업무 부담도 감소할 것으로 기대합니다.

1개의 좋아요

해당 변경 사항의 컨텍스트는 다음과 같습니다:

즉, “사용자 승인 필수(must approve users)” 옵션은 이메일 검증을 실제로 수행하는 것이 "관리자(admins)"에게 의존합니다.

개인적으로는 이 문제를 수정하기 위한 변경 사항이 상당히 복잡할 것으로 보입니다.

  • 사용자 승인 필수 - 이메일을 검증한 사용자만 가져와야 합니다.
  • 따라서 이 설정이 활성화되어 있더라도 관리자에게 사용자를 전달하기 전에 먼저 이메일을 검증해야 합니다.

이는 해당 기능의 대규모 재설계를 의미합니다. 반대하는 것은 아니지만, 다소 복잡한 작업처럼 느껴집니다.

해당 토픽은 2017년 9월에 생성되었습니다.

이 커밋은 5월에 이루어졌으므로, 토픽이 생성되기 전입니다.

그렇지 않나요?
새로운 사용자가 가입할 때:

  1. 가입 양식을 작성합니다.
  2. 다음으로 이메일 주소를 인증하라는 요청을 받습니다.
  3. 이메일로 전송된 링크를 열고 계정을 활성화하기 위해 클릭합니다.
  4. 스태프가 제 가입을 검토할 때까지 기다려야 한다는 안내를 받습니다.

    이 시점에 가입 신청은 검토 대기열에 표시되며, 스태프가 사용자를 승인하면 로그인할 수 있다는 이메일을 받게 됩니다.
1개의 좋아요

계정 비활성화 기능의 근본적인 목적은 원래 가입 시 사용했던 이메일 주소에 더 이상 접근할 수 없는 개인의 계정을 정리하는 것이었습니다. 그런데 계정이 비활성화된 상태에서도 이메일 주소를 새로운 주소로 변경할 수 있다는 점을 알게 되면서, 이 기능이 우리가 원했던 효과를 가져다주지 못할 것이라는 사실을 깨달았습니다.

@sam, 벌집을 건드린 것 같아 죄송합니다.

저희 포럼은 판매 대행사에 대한 지원을 위해 사용되고 있습니다. 만약 해당 직원이 퇴사하여 경쟁사로 이직한다면, 우리는 그들을 시스템에서 제거하고 싶습니다. 만약 대행사가 우리에게 솔직하게 알려준다면, 그 피드백을 받는 것이 이를 처리하는 가장 좋은 방법일 것입니다.

1개의 좋아요

문제를 설명해 주셔서 감사합니다. 하나의 옵션은 사용자를 삭제하는 것입니다. 하지만 이전 게시글을 유지하기를 원하실 것으로 추정됩니다.

두 번째 옵션은 사용자를 익명화하는 것입니다. 이렇게 하면 해당 사용자가 다시 로그인하는 것을 방지할 수 있으며, 모든 대화 내용은 (익명화된 사용자 이름으로) 유지됩니다.

그러나 원래의 사용자 이름을 유지하기를 원하신다면, "거부(disapprove)"라는 새로운 버튼을 개발해야 합니다. 이 버튼을 다음 위치에 배치할 것입니다:

"거부(disapproved)"된 사용자가 로그인하려고 하면, 다음 화면을 보게 됩니다:

익명화 기능이 도움이 될까요? “거부” 기능을 개발하는 데는 시간이 조금 걸릴 수 있습니다.

1개의 좋아요

안녕하세요,

저도 “사용자 비활성화” 기능이 이 문제를 해결해 줄 거라고 생각했지만, 같은 문제를 발견했습니다. 비활성화 시 재활성화 이메일이 트리거되지 않을 뿐만 아니라, 저희가 승인 후 가입 방식의 비공개 포럼이기 때문에 사용자가 이메일을 다시 요청할 수도 없습니다.

저희의 사용 사례는 특정 공공 부문 고용주 그룹에 속한 사람들이 이메일 주소를 통해 신원을 증명하면 커뮤니티에 가입할 수 있도록 하는 것입니다. 우리는 사용자가 해당 고용주에 여전히 소속되어 있는지 주기적으로 재확인하기 위해 계정을 재활성화하도록 강제하는 방식을 찾고 있습니다. 이렇게 하면 사용자가 고용주를 퇴사하고 이메일 계정이 비활성화되면 기존 자격 증명으로 장기간 로그인할 수 없게 됩니다.

현재 계정 아카이빙 도구는 필요하지 않습니다. 기존 도구들은 잘 작동합니다. 제가 궁금해하고 우려하는 흐름은 기본적으로 모든 사용자에게 "여전히 같은 이메일 주소를 사용 중이신가요?"라고 연락하여 이메일 주소를 확인하도록 요구하되, 승인된 계정에서 이메일 주소를 변경할 수 없도록 하는 것입니다. 비밀번호를 재설정하고, 비밀번호 재설정을 위해 이메일 계정에 접근할 수 있어야 한다고 생각하지만, 링크를 클릭하는 것보다 사람들에게 더 큰 부담을 줄 수 있으며, 이로 인해 일부 사용자가 이탈할 수 있습니다.

이러한 주기적인 재확인을 달성하는 더 나은 방법이 있다면, UI에서든 API를 사용하여 새 확인 토큰과 이메일을 수동으로 트리거하는 방식이든, 오픈 마인드로 받아들일 의향이 있습니다.

감사합니다!

3개의 좋아요

이것이 의도된 것인지 확인되었나요? 그렇다면 #contribute:bug에서 다른 곳으로 옮기는 것이 좋을 것 같습니다. (누군가 이유를 알려주신다면 그것도 궁금합니다 :slight_smile:)

의도된 것이라면 여기에는 최소한 두 가지 Contribute > UX/#contribute:feature 문제가 있는 것 같습니다:

  • 사용자가 빠질 수 있는 이 ‘막다른 골목’ 재확인 상황을 부드럽게 처리하는 UX 개선
  • 사용자가 비인가된 이메일로 단순히 전환하여 사이트에 계속 접근하지 못하도록, 이메일 재검증을 주기적으로 강제할 수 있는 방법 제공
1개의 좋아요