Chính sách mật khẩu khi đăng ký
Áp dụng yêu cầu mật khẩu ngay từ bước tạo tài khoản mới
Module auth_password_policy_signup mở rộng trang đăng ký để người dùng mới nhìn thấy yêu cầu mật khẩu trước khi tạo tài khoản.
Mục tiêu là ngăn mật khẩu quá yếu ngay từ luồng signup thay vì chỉ kiểm tra sau khi tài khoản đã tồn tại.
Tính năng chính
Điểm chính
• Hiển thị yêu cầu mật khẩu trực tiếp trên form đăng ký.
• Kiểm tra mật khẩu trước khi tạo tài khoản mới.
• Hỗ trợ thanh đo độ mạnh mật khẩu để người dùng tự điều chỉnh.
• Giữ chính sách đồng nhất giữa đăng ký mới và đổi mật khẩu.
Đăng ký tài khoản mới
Các bước thực hiện
1. Mở trang đăng ký, thường là /web/signup.
2. Nhập tên và email.
3. Nhập mật khẩu mới.
4. Quan sát yêu cầu như “Password must be at least 8 characters”.
5. Kiểm tra màu hoặc mức đánh giá của thanh độ mạnh mật khẩu.
6. Chỉ gửi form khi mật khẩu đạt tối thiểu theo chính sách.
Thanh đo độ mạnh mật khẩu
Thanh đo độ mạnh giúp người dùng hiểu mật khẩu hiện tại đang ở mức yếu, trung bình hay mạnh, nhưng đây chỉ là hướng dẫn trực quan.
Yêu cầu bắt buộc vẫn đến từ chính sách mật khẩu tối thiểu mà quản trị viên đã cấu hình.
Các mức đánh giá thường gặp
| Mức | Dấu hiệu | Ý nghĩa |
|---|---|---|
| Weak | Màu đỏ hoặc phần trăm thấp | Mật khẩu quá ngắn hoặc quá đơn giản. |
| Medium | Màu vàng | Đủ dài hơn nhưng chưa đa dạng ký tự. |
| Strong | Màu xanh | Mật khẩu dài hơn và có mức phức tạp tốt hơn. |
Yếu tố ảnh hưởng đến độ mạnh
Điểm chính
• Độ dài mật khẩu.
• Sự kết hợp chữ hoa và chữ thường.
• Số.
• Ký tự đặc biệt.
Lưu ý quan trọng
Điểm chính
• Module tự động cài khi có cả auth_password_policy và auth_signup.
• Chính sách ở luồng signup nên khớp với chính sách đổi mật khẩu để tránh trải nghiệm không nhất quán.
• Thanh đo độ mạnh chỉ mang tính hướng dẫn; điều kiện bắt buộc vẫn là policy thực tế.
• Nếu mật khẩu quá ngắn, nút đăng ký hoặc quá trình submit có thể bị chặn.