Community « Le forum « Soupçons de bogues « Perte mot de passe - Accessor [résolu] «
Comment: Perte mot de passe - Accessor [résolu]
| Next >> |
Effectivement, lorsqu'un membre perd son mot de passe, son seul moyen est d'en faire la demande via la formulaire de contact qui est prévu pour les relations public / associé.
On ne peut réémettre le mot de passe qui est crypté mais en recréer un autre et lui retourner sur son mail indiqué dans son profil.
C'est une sécurité normale de gestion des mot de passe. Un utilisateur choisi un mot de passe dont il est le seul à connaître. Ainsi, personne ne peut s'authentifier en son nom, même pas un associé.
L'utilisateur Accessor est créé automatiquement lors de la première utilisation du formulaire de contacts. C'est un membre particulier qui n'est visible que par les associés.
Il serait possible de réémettre une phrase clé donnée par l'utilisateur mais en aucun cas son mot de passe. Pour cette raison, un mode de retour automatique par mail ne serait pas adapté ou il faudrait changer de politique de sécurité sur les mots de passe.
Dans ce cas de figure, je crée un mot de passe que j'envoie sur le mail du profil en indiquant à l'utilisateur qu'il est nécessaire de le changer dès sa reconnexion.
On ne peut réémettre le mot de passe qui est crypté mais en recréer un autre et lui retourner sur son mail indiqué dans son profil.
C'est une sécurité normale de gestion des mot de passe. Un utilisateur choisi un mot de passe dont il est le seul à connaître. Ainsi, personne ne peut s'authentifier en son nom, même pas un associé.
L'utilisateur Accessor est créé automatiquement lors de la première utilisation du formulaire de contacts. C'est un membre particulier qui n'est visible que par les associés.
Il serait possible de réémettre une phrase clé donnée par l'utilisateur mais en aucun cas son mot de passe. Pour cette raison, un mode de retour automatique par mail ne serait pas adapté ou il faudrait changer de politique de sécurité sur les mots de passe.
Dans ce cas de figure, je crée un mot de passe que j'envoie sur le mail du profil en indiquant à l'utilisateur qu'il est nécessaire de le changer dès sa reconnexion.
This comment has inspired:
by GnapZ on Jul. 28 2006
