Đăng ký tài khoản và reset mật khẩu
Cho phép tạo tài khoản mới, mời người dùng qua email và khôi phục quyền truy cập an toàn
Module auth_signup cung cấp luồng đăng ký tài khoản mới và reset mật khẩu qua email trong Odoo.
Module này phù hợp cho cả mô hình B2C cho phép đăng ký công khai lẫn mô hình B2B chỉ tạo tài khoản theo lời mời.
Tính năng chính
Điểm chính
• Đăng ký tài khoản mới cho người dùng bên ngoài.
• Reset mật khẩu bằng email với liên kết có thời hạn.
• Mời người dùng bằng email để hoàn tất tạo tài khoản.
• Quản lý trạng thái user như Invited và Confirmed.
• Kiểm soát thời gian hiệu lực của token đăng ký và reset mật khẩu.
Đăng ký tài khoản mới
Các bước thực hiện
1. Mở trang đăng nhập.
2. Bấm Sign up nếu hệ thống cho phép đăng ký công khai.
3. Nhập tên, email và mật khẩu.
4. Gửi biểu mẫu để tạo tài khoản hoặc hoàn tất theo link mời.
Hai chế độ đăng ký
| Chế độ | Cách hoạt động | Phù hợp cho |
|---|---|---|
| B2C | Người dùng tự bấm Sign up và tạo tài khoản ngay | Website mở cho khách hàng hoặc người dùng bên ngoài. |
| B2B | Quản trị viên tạo user và gửi email mời | Môi trường doanh nghiệp kiểm soát chặt người dùng mới. |
Reset mật khẩu
Các bước thực hiện
1. Trong trang đăng nhập, bấm Reset Password.
2. Nhập email hoặc login.
3. Mở email mà Odoo gửi tới.
4. Bấm vào liên kết reset còn hiệu lực.
5. Nhập mật khẩu mới rồi bấm Change Password.
6. Đăng nhập lại bằng mật khẩu mới.
Mời người dùng (quản trị viên)
Các bước thực hiện
1. Vào Settings → Users & Companies → Users.
2. Bấm Create và nhập thông tin user mới.
3. Lưu user rồi bấm Send an Invitation Email.
4. Người dùng nhận email và hoàn tất kích hoạt tài khoản theo liên kết được gửi.
5. Nếu người dùng chưa kích hoạt, có thể gửi lại email mời.
Cấu hình quan trọng
| Fields | Trường dữ liệu | Description |
|---|---|---|
| Invitation Scope | Phạm vi lời mời | Chọn B2B để chỉ cho phép theo lời mời, hoặc B2C để cho phép đăng ký công khai. |
| auth_signup.signup.validity.hours | Thời hạn token đăng ký | Mặc định 144 giờ, tức 6 ngày. |
| auth_signup.reset_password.validity.hours | Thời hạn token reset mật khẩu | Mặc định 4 giờ. |
| base.template_portal_user_id | User mẫu portal | Dùng làm mẫu để sao chép quyền khi tạo user portal. |
Trạng thái người dùng
Các trạng thái thường gặp
| Trạng thái | Ý nghĩa |
|---|---|
| Invited / New | User đã được tạo nhưng chưa đăng nhập hoặc chưa hoàn tất kích hoạt. |
| Confirmed / Active | User đã đăng nhập ít nhất một lần và tài khoản đã hoạt động. |
Lưu ý bảo mật
Điểm chính
• Token đăng ký và token reset mật khẩu đều có thời hạn và tự vô hiệu hóa sau khi sử dụng.
• Token được gửi qua email nên địa chỉ email phải chính xác và còn hoạt động.
• Nếu người dùng đã đăng nhập, một số token cũ có thể bị vô hiệu hóa tự động.
• Nên kết hợp với password policy để tránh tạo tài khoản với mật khẩu yếu.
Khắc phục sự cố
Các lỗi thường gặp
| Lỗi | Nguyên nhân | Giải pháp |
|---|---|---|
| Không nhận được email | Email server chưa cấu hình, email sai hoặc thư vào spam | Kiểm tra SMTP, xác nhận địa chỉ email và kiểm tra thư mục spam. |
| Link đăng ký hết hạn | Token đăng ký quá 6 ngày hoặc token reset quá 4 giờ | Yêu cầu gửi lại email mời hoặc reset mới. |
| Signup is not allowed | Hệ thống đang ở chế độ B2B | Liên hệ quản trị viên để được mời. |
| No account found for this login | Email hoặc login không tồn tại | Kiểm tra lại thông tin hoặc tạo tài khoản mới. |