Envoi de mail pour reset password - supporter le protocole moderne OAuth
dans Boîte à idées
Bonjour,
Tout d'abord, merci pour ce superbe logiciel qu'est Zwii !
Je souhaiterais que Zwii puisse utiliser le protocole OAuth pour se connecter à un serveur SMTP. Ce protocole, en effet, est maintenant le seul qui permet de se protéger raisonnablement de cyberattaques.
Par exemple, je gère mes utilisateurs en environnement Microsoft (Azure & Office365). Par défaut, Microsoft désactive l'authentification simple (qu'ils appellent héritée) supportée par Zwii et préconisent de ne pas la réactiver car c'est une vulnérabilité habituellement attaquée par les cyberattaques, y compris automatisées. La solution d'avenir est l'authentification OAuth, expliquée ici. Ca nécessite notamment d'obtenir, une fois pour toute à la configuration, un jeton d'accès auprès du compte qui va envoyer le mail, puis de le confier à Zwii.
J'ai bien conscience que ça demande du travail d'implémentation. C'est l'avenir par contre alors je me permets de le mentionner ici 

Bien cordialement,
farfade
0
Connectez-vous ou Inscrivez-vous pour répondre.
Commentaires
Je jetterai un œil sur le support de cette méthode d'authentification pour l'envoi d'email sachant que dans la plupart des cas le STMP du serveur hébergeant le site est utilisé. Les paramètres SMTP dans Zwii avaient été ajoutés afin de supporter l'envoi de messages hors ce contexte.
OAuth est une méthode qui a été proposée par Google dans Gmail depuis quelques années déjà.
À suivre.
Sur le second message, pourquoi l'utilisateur n'a-t-il pas cliqué sur le bouton de réinitialisation (évidemment, cela ne fonctionne que si l'email a été saisi dans les paramètres du compte).
@farfade il suffit à ton utilisateur de réinitialiser lui-même normalement (page de connexion)