Pourquoi dois-je m'inscrire à nouveau sur Migipedia avec mon nom et mon mot de passe lorsque j'arrive ici par un lien dans un e-mail de Migipedia ? Il serait certainement possible de s'inscrire automatiquement. Merci d'avance.
Je m'excuse pour cette réponse tardive ! J'ai transmis ta question à nos développeurs. Moi-même, je ne sais pas exactement quelles sont les possibilités et pourquoi celle-ci a été choisie. Je suis donc également impatient de connaître la réponse et je te la transmettrai dès que possible.
Un lien est envoyé à l'adresse e-mail de l'utilisateur avec un texte en conserve. Si l'utilisateur est connecté à Migipedia, il n'est pas nécessaire de s'identifier. Si l'on est déconnecté, il faut le faire.
Dans le lien, le point d'ancrage du numéro de nœud (thread) et du numéro de commentaire (comment) est indiqué comme suit :
L'utilisateur et le PW ne sont pas liés ! Il ne s'agit en effet que d'un simple mail non classifié et la page n'est pas non plus protégée "https". Des données sensibles cryptées pourraient être transmises par ce biais.
J'ai désactivé la notification automatique. Si tu m'envoies un lien et que je clique dessus, le fil de discussion s'ouvre et je peux le modifier immédiatement, car je suis connecté en permanence !
En outre, chaque utilisateur assume l'entière responsabilité de la conservation confidentielle de ses données d'utilisateur et de toutes les activités qui se déroulent via son compte.
Merci beaucoup Istanbul pour tes explications précises et compréhensibles. Informaticien un jour, informaticien toujours ! :)
La sécurité est effectivement la raison décisive pour laquelle on ne se connecte pas directement avec les liens profonds des e-mails.
Une option serait un cookie 'RememberMe', qui permet de se connecter et n'accorde que des droits de lecture. Mais dès que l'on souhaite contribuer ou modifier quelque chose, je dois également m'y autoriser. Avec cette solution, la procédure de connexion aurait donc simplement lieu plus tard.
Meilleures salutations Daniel, équipe Migipedia
Invité-e
Merci Daniel et Istanbul pour votre réponse. Comme je ne suis qu'un profane, c'est en partie un peu du chinois technique pour moi. Je connais cependant d'autres sites, forums, etc. qui contiennent des données non moins sensibles, mais qui peuvent être traitées directement par le lien dans la newsletter. Comme l'utilisateur gère normalement seul son compte e-mail et que celui-ci est également protégé par un mot de passe, je ne vois pas de grand risque. Mais comme je l'ai dit, je ne suis pas un crack.