Tenim una variable d'entorn anomenada REQUIRE_EMAIL_VERIFICATION que per defecte està desativada, però que quan s'activa proporciona aquesta funcionalitat:
- Format: EmailStr comprova que el camp tingui forma de correu electrònic.
- Normalització: es fa strip().lower() abans de desar o buscar el correu.
- Unicitat: email_hash detecta correus duplicats i re-registres.
- Verificació: es genera un token signat amb expiració de 24 h.
- Login: retorna 403 si el correu no està verificat i el flag està actiu.
- Protecció: alguns endpoints poden exigir usuari amb correu verificat.
Per activar la verificació queda fer:
- Que l'usuari pugui donar de baixa-se (farem un tiquet apart)
- Que el docker pugui enviar correus de Softcatalà usant el SMPT de Softcatalà
- Fer una plantilla de correu que s'usi
Tenim una variable d'entorn anomenada REQUIRE_EMAIL_VERIFICATION que per defecte està desativada, però que quan s'activa proporciona aquesta funcionalitat:
Per activar la verificació queda fer: