0Account e configurazione

0.3 Come reimpostare la password in SurtitleLive

Avvia il reset dalla pagina di accesso, comprendi la pagina di azione dell’e-mail e sai cosa fare se il link scade.

Inizia da Login, poi Ha dimenticato la password?. La pagina di azione e-mail attuale gestisce sia il reset della password sia la verifica e-mail. Flusso: verifica il link, imposta una nuova password, poi ritorna automaticamente al login.

Dove inizia il flusso

Se stai cercando dove reimpostare la password dopo aver cliccato il link nell’e-mail, il flusso inizia dalla pagina Login. Usa Ha dimenticato la password?, inserisci l’indirizzo e-mail e SurtitleLive invia un’e-mail di reset senza confermare se quell’indirizzo ha un account.

Perché è importante

Il messaggio di successo generico aiuta a evitare fughe di informazioni tramite enumerazione degli account, pur indicando agli utenti reali di controllare la posta.

Cosa fa la pagina di azione di autenticazione

La pagina di azione e-mail attuale è /auth/action. Non serve solo per i reset password. Gestisce anche i link di verifica e-mail e cambia ciò che mostra in base al link aperto.

  • Reset password: controlla prima il link di reset, poi mostra il modulo per la nuova password.
  • Verifica e-mail: attende il tuo clic esplicito su Verifica e-mail, poi mostra uno stato di successo con un pulsante per continuare o accedere.
  • Codice non valido o scaduto: mostra uno stato di errore invece di lasciare la pagina vuota.

Requisiti della password

Il modulo di reset controlla la nuova password prima dell’invio:

  • Almeno 8 caratteri.
  • Controlli su maiuscole, minuscole e numeri.
  • Controllo di un carattere speciale.
  • Filtro per password comuni e schemi deboli.
  • Nuova password e Conferma password devono corrispondere.

Flusso di reset attuale

  1. Richiedi un link di reset dalla pagina Login.
  2. Apri l’e-mail e clicca il link di reset.
  3. Attendi che la pagina di azione convalidi il codice.
  4. Inserisci una nuova password che soddisfi i requisiti di sicurezza.
  5. Invia il modulo e torna al login con la nuova password.

Se il link non funziona

  • Se la pagina di azione dice che il codice non è valido o è scaduto, richiedi una nuova e-mail invece di riutilizzare lo stesso link.
  • Se il link apre la versione di verifica e-mail della pagina, completa prima quel passaggio e poi accedi normalmente.
  • Se un messaggio di sicurezza o sessione ti reindirizza al login, accedi di nuovo per iniziare una sessione pulita.

FAQ

Domande frequenti su questo workflow, basate sull'attuale sistema SurtitleLive.

How do I reset my password after I click the email link?+

The email link opens the email-action page, which checks the reset link first and then shows the new-password form if the link is still valid.

Does the same action page also handle email verification?+

Yes. The same page currently handles both password-reset and email-verification links, with different screens depending on the link you opened.