Aller au contenu

Premier démarrage

L’instance est montée et la page de connexion est ouverte. Ce qui suit décide à qui elle appartient. Le compte dont parle cette page est celui avec lequel vous vous connectez : celui de l’instance. Le premier compte bancaire, un livret ou un PEA, est un geste ultérieur et sans rapport : Votre premier compte.

Le compte de démonstration ne compte pas. Il est créé avec isDemo posé et porte le rôle user, si bien qu’une instance remplie avec la démo confie malgré tout l’administration à la première personne réelle qui s’inscrit.

C’est le seul endroit où le rôle est attribué. Aucun écran ne l’accorde ensuite, si bien qu’un second administrateur se fabrique en écrivant role = 'admin' sur la rangée de ce compte, à la main, contre la base de données. Gérer les utilisateurs est ce que reçoit le premier.

  1. Sur la page de connexion, suivez Créer un compte. Email, nom d’utilisateur et un mot de passe d’au moins douze caractères ; la règle est écrite sous le champ, et un mot de passe long mais devinable est refusé avec un motif plutôt qu’accepté.

  2. Vous êtes connecté, et vous êtes l’administrateur. Réglages → Administration est maintenant dessiné dans vos réglages, et dans les vôtres seulement.

  3. Fermez-y les inscriptions, à moins que l’instance ne soit destinée à accueillir d’autres personnes. L’interrupteur n’est pas la variable .env, et Inscriptions ouvertes dit lequel des deux l’emporte.

  4. Tranchez sur le compte de démonstration depuis le même écran. Il est éteint à moins que DEMO_SEED_ENABLED=true n’ait été posé avant le premier démarrage.

Un utilisateur ordinaire ne peut pas se promouvoir, et l’onglet Administration n’est pas dessiné pour lui. Rien dans l’interface n’accorde le rôle : il est donné une fois, à la première inscription, et la seule chose qui le redistribue jamais est une instance qui démarre sans aucun administrateur. Gérer les utilisateurs traite ce cas, et ce que fabriquer un second administrateur demande vraiment.

Badlen n’envoie aucun courriel. Une demande de réinitialisation écrit à la place le lien dans le journal de l’application, valable une heure, et un administrateur ayant accès au serveur le lit :

Fenêtre de terminal
docker compose logs app | grep "reset link"

Le lien est construit à partir de PUBLIC_URL, si bien qu’une valeur périmée là vous envoie à une adresse qui ne répond rien.

Ensuite : Derrière un proxy si l’instance doit être atteinte depuis l’extérieur de la machine.

Confidentialité