Vérifier une inscription et son activation par courriel
Objectif de la leçon
Remplacer la question d’atelier sur la seule copie hébergée, activer la vérification de l’adresse courriel et créer un unique compte ordinaire de recette jusqu’à sa première connexion.
Explications
Reprendre les protections dans leur contexte public
Le cours précédent vous a appris à distinguer question antirobot, activation et permissions. Ici, ces trois mécanismes sont encore séparés. La question filtre une réponse au formulaire. L’activation par le membre demande de suivre un lien reçu à l’adresse déclarée. Les permissions limitent ensuite ce que le compte actif peut faire.
La question sur carotte, pomme et salade a servi à apprendre sur localhost. Sa réponse est publiée dans le cours et elle ne doit pas devenir, par simple copie, votre choix de protection publique. Nous allons la remplacer uniquement sur la copie hébergée. Les laboratoires locaux conservent leur état pédagogique.
Préparez une nouvelle consigne personnelle, brève et textuelle. Vous pouvez demander de recopier un mot précis d’un texte d’accueil accessible avant l’inscription. La consigne doit indiquer clairement quel texte consulter sans couleur, image obligatoire ou son. Le nouveau visiteur doit pouvoir trouver la réponse sans être déjà membre. Évitez les devinettes ambiguës, les connaissances réservées aux anciens et les références culturelles inutiles.
Ne copiez pas une nouvelle question et sa réponse dans un tutoriel public. Gardez votre choix dans votre carnet privé d’administration. Cela ne rend pas la réponse secrète au sens d’un mot de passe : une personne doit pouvoir la trouver sur le forum. Un robot adapté peut également la résoudre. Vous devrez surveiller les résultats et les difficultés des vrais visiteurs après ouverture ; notre recette ne certifie pas une résistance universelle au spam.
Enregistrer la nouvelle question
1. Vérifiez la réception réelle du test SMTP de la leçon 10. Si elle n’est pas confirmée, arrêtez ici : demander une activation par courriel sans service fonctionnel bloquerait le membre. Gardez le forum fermé et les inscriptions désactivées.
2. Avec CamilleAdmin, dans « Général », ouvrez « Paramètres de la confirmation visuelle ». Relevez les réglages avant modification. Sélectionnez Q&A, utilisez « Configurer » et retrouvez la question d’atelier héritée. Modifiez cette question, au lieu d’ajouter une deuxième question qui laisserait l’ancienne être tirée au sort.
3. Saisissez votre nouvelle « Question » et les seules « Réponses » acceptées, une par ligne. Utilisez « Français (vouvoiement) », langue par défaut de notre forum, et « Contrôle strict : Non » si aucune distinction typographique n’est nécessaire. Relisez chaque solution : ce champ n’est pas une liste de choix présentée au visiteur. Enregistrez avec « Envoyer » et vérifiez la question persistante.
Si Q&A n’avait pas été conservé à la fin du cours 6, préparez votre question depuis « Ajouter » dans sa liste de configuration. Si d’autres questions existent, faites l’inventaire de toutes celles qui peuvent être proposées. Aucune question d’atelier ne doit rester active par oubli. Ne supprimez pas des questions sans savoir pourquoi elles existaient ; adaptez le protocole avant de poursuivre.
4. Revenez à la page principale de confirmation. Enregistrez Q&A comme plugin utilisé et « Activer la confirmation visuelle pour les enregistrements » sur « Activé ». Rouvrez la page pour vérifier ces valeurs. La seule modification de la question ne remplace pas cet enregistrement du plugin.
Préparer le compte qui servira aux essais
Nous créerons recette_public, un nouveau compte ordinaire. Son adresse doit vous appartenir, recevoir réellement les messages et être distincte de celle de CamilleAdmin ainsi que des comptes importés. Un alias peut convenir si votre fournisseur le propose et s’il arrive bien dans une boîte que vous contrôlez. Vérifiez cette réception avant de l’utiliser. Aucun mot de passe n’est donné dans ce cours : générez-en un unique dans votre gestionnaire.
5. Dans « Général », puis « Paramètres des enregistrements », choisissez pour « Activation de compte » : « Par le membre (vérification de l’adresse courriel) ». Enregistrez. Les courriels restent activés sur cette seule copie hébergée. Les comptes d’exercice désactivés au chapitre 1 restent inactifs ; vous ne les réactivez pas pour tester.
6. Dans « Configuration du forum », passez temporairement « Désactiver le forum » sur « Non », puis envoyez. La protection par mot de passe du dossier d’hébergement reste active. Dans une fenêtre ou un navigateur séparé, franchissez cette protection avec les accès prévus pour vos essais, puis utilisez le forum comme visiteur déconnecté de CamilleAdmin. Ces deux connexions sont différentes : le mot de passe du dossier n’est pas celui du membre phpBB.
Effectuer un parcours complet
7. Suivez « S’enregistrer » ou le lien d’inscription renommé dans votre menu. Lisez et acceptez les conditions si vous les acceptez. Remplissez le formulaire avec recette_public, son adresse contrôlée et son secret unique. Si le nom est déjà pris à cause d’un essai précédent, vérifiez d’abord si le compte a déjà été créé ; évitez de multiplier les comptes et les messages.
8. Relisez votre nouvelle question telle qu’elle apparaît. Vous pouvez réaliser une seule réponse volontairement fausse pour vérifier son refus, puis corriger cette réponse et vérifier les autres champs avant un nouvel envoi. Ne cherchez pas la limite de tentatives. Si vous faites directement l’essai positif, notez que le refus d’une mauvaise réponse n’a pas été vérifié dans cette recette. Dans tous les cas, une erreur d’adresse, de nom ou de formulaire expiré doit être distinguée du contrôle Q&A.
9. Après une soumission valide, phpBB doit annoncer que le compte attend son activation. Attendez le courriel adressé à recette_public ; ne supposez pas que le compte est actif parce que le formulaire a été accepté. Vérifiez le nom de la démonstration et que le lien mène bien à votre nom public en HTTPS, jamais à localhost ou à un autre domaine.
10. Ouvrez le lien d’activation dans le navigateur prévu pour recette_public. Si le navigateur affiche d’abord la protection du dossier, renseignez ses identifiants puis laissez le lien d’activation se poursuivre. Conservez les paramètres du lien : ils contiennent notamment la preuve temporaire permettant cette activation. Ne les modifiez pas pour obtenir une URL plus courte et ne publiez pas le lien.
11. Attendez la confirmation d’activation, puis connectez-vous normalement avec recette_public. Vérifiez le nom affiché. Ce compte peut appartenir à « Nouveaux utilisateurs enregistrés » et rester soumis à leurs restrictions. Nous ne lui ajoutons aucun privilège pour conclure la recette. Déconnectez-le lorsque l’essai est terminé.
Conclure sans ouvrir prématurément
Si le message n’arrive pas, vérifiez les indésirables et l’adresse avec CamilleAdmin, sans l’activer manuellement pour annoncer une réussite. Une activation manuelle éviterait justement le mécanisme que nous voulons contrôler. Corrigez le problème puis utilisez le renvoi de courriel d’activation proposé par phpBB si nécessaire, sans répétition excessive. Une ancienne activation manuelle d’un compte d’exercice n’est pas cet essai.
Dans la fenêtre administrative, remettez « Désactiver le forum » sur « Oui » et enregistrez. La protection du dossier reste active jusqu’à la leçon 14. Après une recette réussie, conservez l’activation par le membre, les courriels fonctionnels et votre nouvelle question sur la copie hébergée. Conservez recette_public actif pour la leçon suivante. En cas d’échec non résolu, désactivez les inscriptions et marquez le parcours « non validé » ; aucun compte réel extérieur ne doit être invité à le subir.
Exemple commenté
Un relevé utile dit : « Nouvelle question enregistrée, ancienne question d’atelier remplacée. Réponse incorrecte refusée si ce contrôle a été effectué. Formulaire correct accepté. Activation reçue à l’adresse contrôlée de recette_public. Lien HTTPS sur le bon hôte. Compte activé, connexion puis déconnexion réussies. Forum refermé ; protection du dossier maintenue. » La réponse et les liens temporaires ne sont pas copiés dans un compte rendu public.
Exercice à réaliser
Vous recevez le courriel attendu, mais son lien commence par localhost. Un collègue propose de remplacer ce début à la main puis de déclarer la recette réussie. Expliquez pourquoi cette proposition masque un problème et indiquez quoi vérifier avant un nouvel essai, sans changer les mots de passe ni réactiver les anciens comptes.
Correction et résultat attendu
Le membre ne doit pas réparer ses liens pour utiliser le forum. Le lien généré révèle un défaut d’adresse publique ; il faut revenir aux contrôles du chapitre 3 : nom d’hôte, protocole, chemin, paramètres serveur et copie réellement consultée. Vérifiez la correction et la purge du cache concerné selon ce chapitre, puis faites générer un lien valide par le parcours normal. Conservez ses paramètres d’activation. Tant que le lien produit n’est pas correct et utilisable, la recette ne peut pas être déclarée réussie. Le dossier reste protégé et les inscriptions sont suspendues si nécessaire.
À retenir
La question d’atelier est remplacée sur la seule copie hébergée. Un compte neuf et ordinaire vérifie le formulaire, la réception, le lien et la connexion après activation. Aucun membre ne doit corriger l’URL reçue ni demander une activation manuelle pour contourner un défaut. Après l’essai, le forum est refermé et la protection du dossier reste active.
Seuil de réussite, en pourcentage : 100 %. QCM obligatoire pour terminer le cours.