Application – Connexion

Introduction

La connexion est un mécanisme d’authentification permettant à un utilisateur d’accéder aux services. Il repose sur l’utilisation d’identifiants uniques, composés d’un nom d’utilisateur et d’un mot de passe. Lors de la connexion, les informations sont vérifiées pour permettre un accès sécurisé aux ressources ou fonctionnalités réservées.

L’objectif est de mettre à jour la version Legacy.

Version Legacy : Legacy

Nouvelle version : Nouvelle

Version legacy

Version UI : PHPReaction-SF6.4-2024-Legacy

Nouvelle version

Version UI : PHPReaction-Login-v1.7.0-2025-React

Champs

Nom d’utilisateur

  • Description : Le nom d’utilisateur de votre compte.
  • Exemple : johndoe

Mot de passe

  • Description : Le mot de passe associé à votre compte.
      • Toujours s’assurer qu’il est très sécurisé, pour éviter que quelqu’un d’autre puisse accéder à votre compte.
  • Exemple : MonMotDePass1234!!!!
  • Exemple Strong : FdGjJY?4FghHJU78?FGYmkR%??

Systèmes de sécurité

Plusieurs systèmes de sécurité ont été mis en place pour protéger les utilisateurs et le site web, notamment : 

  • reCAPTCHA v3
  • Limitation des tentatives de connexion
  • Jetons CSRF
  • Blocage des Iframes

reCAPTCHA V3

Le reCAPTCHA V3 est un outil de sécurité en ligne conçu par Google pour différencier les utilisateurs humains des robots. Cela aide à prévenir le spam, les fraudes et les accès non autorisés pour protéger le compte d’un utilisateur et le site web.

Contrairement aux versions précédentes, le reCAPTCHA V3 fonctionne en arrière-plan, en attribuant un score basé sur les interactions de l’utilisateur avec le site, sans interrompre l’expérience utilisateur.

Pour plus de détails : Référence officiel

Limitation des tentatives de connexion

Les limitations de tentatives de connexion sont un système de sécurité qui restreint le nombre de tentatives de connexion possibles sur une courte période. Cela permet d’empêcher les robots ou attaquants d’essayer plusieurs combinaisons rapidement pour forcer l’accès à un compte. Dans notre cas, si un utilisateur fait plus de 3 tentatives de connexion en moins de 10 secondes, il sera invité à attendre un moment avant de réessayer. Ce mécanisme aide à protéger les comptes contre les intrusions non autorisées.

Jetons CSRF

Un jeton CSRF est une mesure de sécurité qui protège les utilisateurs contre des actions non autorisées faites à leur insu. Il fonctionne comme un code secret ajouté à chaque action sensible (comme la connexion). Si ce code manque ou est faux, l’action est bloquée, empêchant ainsi toute tentative malveillante.

Blocage Iframes

Le blocage des iframes est une mesure de sécurité qui empêche un site web d’être affiché dans une iframe sur un autre site. Cela permet de lutter contre le « iframe hijacking », une technique où un site malveillant tente de piéger l’utilisateur en affichant un site légitime à l’intérieur d’une iframe pour voler des informations ou effectuer des actions sans autorisation.

Connexion prolongée

Un système a été mis en place pour permettre une connexion prolongée, évitant ainsi la nécessité de se reconnecter fréquemment. Ce mécanisme renouvelle automatiquement la session de manière sécurisée en arrière-plan, garantissant une utilisation fluide et sécurisée du service. Ça suit le principe de « refresh token ».

En cas de problème

En cas de problème de connexion, veuillez consulter cette page de support pour obtenir de l’aide et résoudre rapidement votre situation.

Interface Legacy : PHPReaction-SF6.4-2024-Legacy

Nouvelle Interface : PHPReaction-Login-v1.7.0-2025-React

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.