Development #73148
vérification manuelle du courriel sur création de compte au retour de connexion FC
0%
Description
Cf ce qui a été discuté par email à ce sujet :
Pour les gens qui n'ont pas encore de compte le parcours doit rester fluide -> leur faire confirmer leur mail mais ne pas rendre ça bloquant. On demande de vérifier le mail, on envoie un mail de validation, en attendant on marque le mail comme non vérifié (ce qui n'a aucun impact sur publik en général de toute façon) et on continue le parcours comme actuellement.
Fichiers
Historique
Mis à jour par Paul Marillonnet il y a environ un an
- Fichier 0005-auth_fc-account-verification-view-73148.patch 0005-auth_fc-account-verification-view-73148.patch ajouté
- Fichier 0004-custom_user-add-missing-storage-on-email-verificatio.patch 0004-custom_user-add-missing-storage-on-email-verificatio.patch ajouté
- Fichier 0003-auth_fc-send-verification-link-upon-account-creation.patch 0003-auth_fc-send-verification-link-upon-account-creation.patch ajouté
- Fichier 0002-add-FC-email-verification-token-model-73148.patch 0002-add-FC-email-verification-token-model-73148.patch ajouté
- Fichier 0001-do-not-consider-FC-as-reliable-email-verification-so.patch 0001-do-not-consider-FC-as-reliable-email-verification-so.patch ajouté
- Statut changé de En cours à Solution proposée
- Patch proposed changé de Non à Oui
0001 pour cesser de valider le courriel à la création de compte sur retour de connexion FC.
0002 pour l’ajout du modèle qui contient les infos du jeton de vérification envoyé à l’adresse courriel de l’usager.
À noter que l’usager doit être loggué pour valider la vérification. Le modèle ne contient aucun champ pour prévenir le rejeu de validation, parce qu’ici c’est pas bien grave et aussi parce que certains clients mail mobiles ouvrent une webview en douce pour cliquer avant l’usager sur le lien du mail reçu.
0003 pour l’envoi du mail de vérification lorsque le compte est créé.
0004 qui corrige un (petit mais méchant) bogue dans la logique de vérification du courriel dans le modèle utilisateur.
0005 la vue finale, sur laquelle atterrit l’usager cliquant sur le lien, et qui traite la vérification en elle-même.
Mis à jour par Benjamin Dauvergne il y a 4 mois
- Statut changé de Solution proposée à En cours
Il faudrait rebaser et faire une PR de ce ticket, mais dans l'absolu je ne comprends pas l'ajout d'un deuxième méthode de validation du mail avec un nouveau modèle, un nouveau jeton, etc... Ne pouvait-on utiliser l'existant ? Je ne vois pas bien le lien avec FC.
Pour moi le process aurait du intégrer une vue intermédiaire non bloquante au login FC, où on présente son l'email obtenu via FC à la personne qui peut le modifier/confirmer, là ça envoie un mail classique de validation sur changement d'email et on continue le processus FC normalement.