• # Corrigé

    Posté par (site web personnel) . En réponse à l’entrée du suivi Mot de passe vide lors du renvoi d'email de confirmation. Évalué à 2 (+0/-0).

    demander à l'utilisateur son mot de passe lors de la création de son compte

    Bof, j'ai volontairement choisi de générer des mots de passe plutôt que de laisser les utilisateurs en choisir à l'inscription. Ça fait un champ de moins à remplir pour l'utilisateur (en fait, 2 avec la confirmation) et surtout ça fait des mots de passe par défaut qui ne sont pas trop faibles (après, l'utilisateur peut le changer pour ce qu'il veut).

    régénérer un mot de passe lors d'une demande de renvoi

    Cette solution ne me plaît pas. J'ai l'impression qu'elle risque de causer plus de problèmes qu'elle ne va en résoudre, notamment avec le graylisting. L'utilisateur risque de recevoir le premier mail après avoir demandé le second et se retrouver avec un mot de passe qui ne fonctionne pas.

    une meilleure idée

    Je ne sais pas si c'est une meilleure idée, mais j'envoie dans le second mail une explication avec le lien pour demander un nouveau mot de passe.

    Cf https://github.com/nono/linuxfr.org/commit/2a8d1de8954f35928527f8f7b7ef6b5cf015255d