Utiliser un code d'invitation pour contourner l'approbation des nouveaux utilisateurs ?

C’est incroyable ! Je ne sais pas comment il a fallu autant de temps pour vous l’expliquer. C’était un problème pour moi dès ma première utilisation de Discourse, il y a cinq ans. Je ne sais pas si j’en avais déjà parlé à l’époque, mais j’ai vu cette question posée à de nombreuses reprises depuis. J’en avais encore besoin l’automne dernier pour un client et je n’ai même pas pris la peine de demander.

C’est super que cela va enfin être résolu !

5 « J'aime »

Vous n’avez absolument pas abordé le sujet, cependant.

Pour rejoindre n’importe quelle instance Discourse jamais créée, les utilisateurs doivent impérativement avoir une adresse e-mail. Comment sinon les utilisateurs pourraient-ils créer un compte Discourse ? Via des pigeons voyageurs ? Le télégraphe ? Des signaux de fumée ? Des télécopieurs ? :bird:

Il s’agit explicitement de sites où l’option « Le personnel doit approuver tous les nouveaux utilisateurs » est activée. C’est une condition vraiment très restrictive, car je considère que le paramétrage par défaut de Discourse dans la nature est l’inscription ouverte aux utilisateurs..

Je suis certain d’avoir déjà vu l’exemple exact que Sam vient de décrire à de nombreuses reprises. Vous avez une communauté que vous souhaitez majoritairement privée. Vous ne connaissez pas les adresses e-mail des membres, mais vous disposez d’un autre moyen de communiquer avec eux.

Je sais que j’ai utilisé l’exemple de l’invitation de personnes à rejoindre un forum privé lors d’une conférence en partageant une URL et un code ou un mot de passe sur une diapositive.

Oui, c’est un cas particulier.

5 « J'aime »

Essayez de relire le premier message qui ne mentionne rien de tout cela.

En général, tout ce que vous avez à faire est de dire : « Rendez-vous sur forum.example.com et inscrivez-vous ! »

Cela répond certainement à la demande initiale. À plus long terme, nous pourrons rendre cela spécifique à chaque utilisateur si cela prend de l’ampleur, mais pour l’instant, un seul code suffira.

2 « J'aime »

Je ne peux pas vraiment soutenir cela à moins que le code n’accorde une approbation gratuite de membre de l’équipe au nouvel utilisateur. Sinon, cela semble un peu… fou et totalement aléatoire ?

1 « J'aime »

L’idée est que cette fonctionnalité soit utilisée à la place de l’approbation par le personnel. (elle pourrait être utilisée si vous craigniez également que de nombreux bots demandent des comptes, mais cela semble peu probable)

Remplacez « nom d’utilisateur » dans le message original par « jeton d’invitation ». Cela a-t-il du sens ?

Non, car le premier message :arrow_up: dans ce sujet concernait des utilisateurs s’inscrivant sans aucune adresse e-mail.

Comment un tel utilisateur, sans e-mail, pourrait-il jamais réinitialiser son mot de passe, par exemple ? Ou même confirmer que son inscription est valide ?

C’est moi qui ai corrigé le titre du sujet ; consultez l’historique des modifications du premier message.

1 « J'aime »

Ce n’est pas ainsi que je l’ai interprété. Ce n’est pas que les utilisateurs n’ont pas d’adresses e-mail, mais qu’ils en ont que je n’ai pas besoin de posséder pour pouvoir les inviter.

1 « J'aime »

Vous n’avez pas besoin de leurs adresses e-mail, il vous suffit de placer l’URL devant eux, par le biais du moyen de communication que vous utilisez (d’une manière ou d’une autre) pour leur parler ?

Je pourrais voir un code d’invitation être perçu comme plus personnel, ce qui est bon pour la communauté. Il pourrait également être associé à un adhésion automatique à des groupes pour les sites disposant de sections premium.

2 « J'aime »

Bien sûr, mais nous avons déjà des invitations personnelles qui accordent un bonus de niveau de confiance (TL) lorsque la personne s’inscrit :

Je soutiens cette approche comme moyen de contourner l’approbation des nouveaux utilisateurs (pour les sites nécessitant une approbation) et peut-être même d’accorder une appartenance à un groupe spécial, mais en tant que forme super suuuuper bidouillée et bas de gamme d’authentification HTTP par mot de passe… pas vraiment ? :thinking:

Je peux aussi soutenir l’idée de « générer un lien HTTPS générique qui fera en sorte que l’inscription d’un nouvel utilisateur apparaisse comme si je l’avais invité ».

Mais en tant que forme étrange et ringarde de « entrez le nom d’utilisateur/mot de passe HTTP secret pour accéder à ce site » datant de 2001… je ne peux vraiment pas soutenir cela, tel qu’il est formulé. Désolé, mais je ne peux pas. Ce serait un recul actif.

4 « J'aime »

Mais vous ne souhaitez pas que n’importe qui, où qu’il soit dans le monde, puisse s’inscrire en tombant sur le site.

1 « J'aime »

Regroupons les discussions ici : Optional global invite code