Invitations¶
MesMy fonctionne sur invitation : un administrateur crée le compte, l'utilisateur l'active lui-même en définissant son mot de passe.
Cycle de vie¶
flowchart LR
A[Admin crée l'utilisateur<br/>email renseigné] --> B[Compte 'Invité'<br/>+ token unique]
B --> C[Email d'invitation envoyé]
C --> D[L'utilisateur ouvre le lien<br/>définit son mot de passe]
D --> E[Compte 'Actif']
Caractéristiques du token¶
- Unique et à usage unique (invalidé dès qu'il est utilisé).
- Expiration configurable (48 h par défaut).
- Seul le hash du token est stocké ; le lien complet n'existe que dans l'email.
Renvoyer ou régénérer¶
Si l'invitation a expiré ou a été perdue, utilisez Renvoyer l'invitation depuis la liste des utilisateurs. Cela invalide les invitations précédentes et envoie un nouveau lien.
Durée d'expiration¶
La durée est un paramètre modifiable (clé ttl.invitation_seconds). Voir
Variables d'environnement pour les valeurs par défaut.