Skip to content

Validació de correu electrònic #64

Description

@jordimas

Tenim una variable d'entorn anomenada REQUIRE_EMAIL_VERIFICATION que per defecte està desativada, però que quan s'activa proporciona aquesta funcionalitat:

  • Format: EmailStr comprova que el camp tingui forma de correu electrònic.
  • Normalització: es fa strip().lower() abans de desar o buscar el correu.
  • Unicitat: email_hash detecta correus duplicats i re-registres.
  • Verificació: es genera un token signat amb expiració de 24 h.
  • Login: retorna 403 si el correu no està verificat i el flag està actiu.
  • Protecció: alguns endpoints poden exigir usuari amb correu verificat.

Per activar la verificació queda fer:

  • Que l'usuari pugui donar de baixa-se (farem un tiquet apart)
  • Que el docker pugui enviar correus de Softcatalà usant el SMPT de Softcatalà
  • Fer una plantilla de correu que s'usi

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

No labels
No labels

Type

No type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions