Authentification & Gestion de session
Authentification & Gestion de session
Pages de connexion, récupération, déconnexion et messages de sécurité
Accédez de façon sûre à l’application, récupérez un mot de passe oublié et contrôlez vos sessions. Cette section regroupe les règles et flux usuels pour que les utilisateurs se connectent, se réinitialisent et se déconnectent en toute clarté.
Une brève introduction : Ces pages couvrent tout le parcours utilisateur autour de l’authentification : se connecter avec e‑mail et mot de passe, récupérer un mot de passe oublié, gérer la déconnexion et traiter les erreurs liées à la sécurité (messages localisés et protection contre les tentatives répétées). C’est essentiel pour garantir une expérience fluide et sécurisée.
Capacités
Formulaire de connexion (e‑mail + mot de passe)
Permet aux utilisateurs d’accéder à leur compte rapidement et de retrouver leur espace de travail en toute simplicité.
Récupération de mot de passe (lien par e‑mail)
Lien et formulaire de récupération envoyés par e‑mail : pratique pour rétablir l’accès sans aide support.
Page « No Access » avec option de déconnexion
Page visible en cas d’accès non autorisé qui propose une sortie propre (déconnexion) pour protéger l’application.
Déconnexion qui efface la session et redirige
La déconnexion supprime les éléments de session (cookies) et ramène l’utilisateur à la page de connexion pour éviter tout accès persistant.
Messages d’erreur localisés & protection anti‑abus
Affichage d’erreurs en langue locale (pour échecs d’authentification) et limitation des tentatives pour prévenir les abus.
Flux utilisateur courant (résumé rapide)
Étape 1 — Connexion
Ouvrez la page de connexion, saisissez votre e‑mail et votre mot de passe, puis cliquez sur « Connexion ». Si vos identifiants sont valides, vous êtes redirigé vers votre tableau de bord.
Étape 2 — Mot de passe oublié
Si vous avez oublié votre mot de passe, cliquez sur « Mot de passe oublié », saisissez votre e‑mail et envoyez la demande pour recevoir un lien par e‑mail.
Étape 3 — Réinitialisation
Ouvrez le lien reçu, choisissez un nouveau mot de passe et confirmez. Note : le lien de réinitialisation expire après un certain temps.
Étape 4 — Déconnexion
Pour quitter, utilisez « Déconnexion » dans le menu : cela efface votre session et vous ramène automatiquement à la page de connexion.
Astuce
Invitez les utilisateurs à mettre à jour régulièrement leur mot de passe via « Mon compte » et à activer toute option de sécurité disponible. Un mot de passe fort et unique réduit les risques et facilite la gestion quotidienne.
Limites et règles importantes
- Les messages d’erreur sont localisés pour informer clairement l’utilisateur en cas d’échec d’authentification.
- Pour éviter les attaques par force brute, des limitations de tentatives (throttling) s’appliquent : plusieurs échecs successifs peuvent temporairement bloquer les tentatives.
- Les liens de réinitialisation envoyés par e‑mail comportent un token temporel : il expire, et il ne doit pas être partagé.
- Si un utilisateur est déjà authentifié, certaines pages redirigent automatiquement vers l’espace connecté.
Voici les pages détaillées (suivez la documentation spécifique pour chaque cas) :
- Connexion — guide pas à pas et messages d’erreur.
- Récupération de mot de passe — procédure d’envoi et durée de validité du lien.
- Déconnexion & gestion de session — effets de la déconnexion et recommandations.
- Erreurs localisées & protection — texte des messages et comportement en cas de throttling.
Voir les pages détaillées
Accédez aux guides complets pour chaque page (connexion, récupération, déconnexion et gestion des erreurs). Ces sous‑pages expliquent les écrans, le texte affiché à l’utilisateur et les bonnes pratiques.