Aller au contenu

Invitations

MesMy fonctionne sur invitation : un administrateur crée le compte, l'utilisateur l'active lui-même en définissant son mot de passe.

Cycle de vie

flowchart LR
  A[Admin crée l'utilisateur<br/>email renseigné] --> B[Compte 'Invité'<br/>+ token unique]
  B --> C[Email d'invitation envoyé]
  C --> D[L'utilisateur ouvre le lien<br/>définit son mot de passe]
  D --> E[Compte 'Actif']

Caractéristiques du token

  • Unique et à usage unique (invalidé dès qu'il est utilisé).
  • Expiration configurable (48 h par défaut).
  • Seul le hash du token est stocké ; le lien complet n'existe que dans l'email.

Renvoyer ou régénérer

Si l'invitation a expiré ou a été perdue, utilisez Renvoyer l'invitation depuis la liste des utilisateurs. Cela invalide les invitations précédentes et envoie un nouveau lien.

Durée d'expiration

La durée est un paramètre modifiable (clé ttl.invitation_seconds). Voir Variables d'environnement pour les valeurs par défaut.