Đăng ký tài khoản và reset mật khẩu

Cho phép tạo tài khoản mới, mời người dùng qua email và khôi phục quyền truy cập an toàn

Module auth_signup cung cấp luồng đăng ký tài khoản mới và reset mật khẩu qua email trong Odoo.

Module này phù hợp cho cả mô hình B2C cho phép đăng ký công khai lẫn mô hình B2B chỉ tạo tài khoản theo lời mời.

Signup
Invitation
Password Reset
Token
B2B
B2C

Tính năng chính

Điểm chính

  • Đăng ký tài khoản mới cho người dùng bên ngoài.

  • Reset mật khẩu bằng email với liên kết có thời hạn.

  • Mời người dùng bằng email để hoàn tất tạo tài khoản.

  • Quản lý trạng thái user như Invited và Confirmed.

  • Kiểm soát thời gian hiệu lực của token đăng ký và reset mật khẩu.


Đăng ký tài khoản mới

Các bước thực hiện

  • 1. Mở trang đăng nhập.

  • 2. Bấm Sign up nếu hệ thống cho phép đăng ký công khai.

  • 3. Nhập tên, email và mật khẩu.

  • 4. Gửi biểu mẫu để tạo tài khoản hoặc hoàn tất theo link mời.

Hai chế độ đăng ký

Chế độCách hoạt độngPhù hợp cho
B2CNgười dùng tự bấm Sign up và tạo tài khoản ngayWebsite mở cho khách hàng hoặc người dùng bên ngoài.
B2BQuản trị viên tạo user và gửi email mờiMôi trường doanh nghiệp kiểm soát chặt người dùng mới.

Reset mật khẩu

Các bước thực hiện

  • 1. Trong trang đăng nhập, bấm Reset Password.

  • 2. Nhập email hoặc login.

  • 3. Mở email mà Odoo gửi tới.

  • 4. Bấm vào liên kết reset còn hiệu lực.

  • 5. Nhập mật khẩu mới rồi bấm Change Password.

  • 6. Đăng nhập lại bằng mật khẩu mới.


Mời người dùng (quản trị viên)

Các bước thực hiện

  • 1. Vào Settings → Users & Companies → Users.

  • 2. Bấm Create và nhập thông tin user mới.

  • 3. Lưu user rồi bấm Send an Invitation Email.

  • 4. Người dùng nhận email và hoàn tất kích hoạt tài khoản theo liên kết được gửi.

  • 5. Nếu người dùng chưa kích hoạt, có thể gửi lại email mời.


Cấu hình quan trọng

FieldsTrường dữ liệuDescription
Invitation ScopePhạm vi lời mờiChọn B2B để chỉ cho phép theo lời mời, hoặc B2C để cho phép đăng ký công khai.
auth_signup.signup.validity.hoursThời hạn token đăng kýMặc định 144 giờ, tức 6 ngày.
auth_signup.reset_password.validity.hoursThời hạn token reset mật khẩuMặc định 4 giờ.
base.template_portal_user_idUser mẫu portalDùng làm mẫu để sao chép quyền khi tạo user portal.

Trạng thái người dùng

Các trạng thái thường gặp

Trạng tháiÝ nghĩa
Invited / NewUser đã được tạo nhưng chưa đăng nhập hoặc chưa hoàn tất kích hoạt.
Confirmed / ActiveUser đã đăng nhập ít nhất một lần và tài khoản đã hoạt động.

Lưu ý bảo mật

Điểm chính

  • Token đăng ký và token reset mật khẩu đều có thời hạn và tự vô hiệu hóa sau khi sử dụng.

  • Token được gửi qua email nên địa chỉ email phải chính xác và còn hoạt động.

  • Nếu người dùng đã đăng nhập, một số token cũ có thể bị vô hiệu hóa tự động.

  • Nên kết hợp với password policy để tránh tạo tài khoản với mật khẩu yếu.


Khắc phục sự cố

Các lỗi thường gặp

LỗiNguyên nhânGiải pháp
Không nhận được emailEmail server chưa cấu hình, email sai hoặc thư vào spamKiểm tra SMTP, xác nhận địa chỉ email và kiểm tra thư mục spam.
Link đăng ký hết hạnToken đăng ký quá 6 ngày hoặc token reset quá 4 giờYêu cầu gửi lại email mời hoặc reset mới.
Signup is not allowedHệ thống đang ở chế độ B2BLiên hệ quản trị viên để được mời.
No account found for this loginEmail hoặc login không tồn tạiKiểm tra lại thông tin hoặc tạo tài khoản mới.