Dokos protège automatiquement les informations sensibles contenues dans certains emails en masquant leur contenu après leur envoi réussi. Cette fonctionnalité s'applique notamment aux emails de bienvenue et de réinitialisation de mot de passe.
Lorsqu'un utilisateur reçoit un email contenant des informations sensibles comme un lien de réinitialisation de mot de passe, ces données ne doivent pas rester stockées en clair dans la base de données. Auparavant, le masquage intervenait trop tôt, ce qui pouvait empêcher l'envoi correct de l'email en cas de tentative ultérieure (par exemple si le serveur SMTP était temporairement indisponible).
Avec cette amélioration, Dokos :
Cette protection s'applique automatiquement aux :
Aucune configuration n'est nécessaire - la fonctionnalité est activée par défaut. Pour les développeurs souhaitant l'appliquer à d'autres types d'emails, il est possible de passer le paramètre redact_message_after_send=True lors de l'appel à frappe.sendmail().
Pour confirmer que la fonctionnalité fonctionne correctement :
Ce message a été masqué après envoi pour protéger les informations sensibles.
Si un utilisateur ne reçoit pas son email de réinitialisation :
::: info Cette fonctionnalité est disponible à partir de la version 16.28.0 de Dokos. :::