La risposta breve
L'app mobile è il percorso che sostituisce davvero una password dimenticata. Seleziona Forgot password? nella sua schermata di accesso, digita l'indirizzo dell'account, e Whizi invia via email un codice a 6 cifre che inserisci nella schermata successiva insieme alla nuova password. Il percorso del sito web è una cosa diversa con la stessa etichetta: Forgot password? lì chiede al provider un'email di accesso email_link puntata su whizi.io/reset-password, e /reset-password è un modulo di modifica il cui primo campo è Current Password. Quindi il lato sito web sostituisce una password che conosci ancora. Se la password del sito web è davvero persa, il percorso dell'app o il supporto è la via di ritorno, non il link inviato via email.
Ci sono quattro punti da cui può partire il reset, e non si comportano allo stesso modo:
| Dove inizi | Il controllo | Cosa viene inviato | Disconnesso prima |
|---|---|---|---|
| Pagina di accesso del sito web | Forgot password?, sulla riga dell'etichetta Password | Un'email di accesso email_link puntata su /reset-password | No |
| Impostazioni del sito web, sezione Account | Reset Password | Lo stesso link via email, allo stesso indirizzo | Sì, nel momento in cui selezioni Send Reset Link |
| Schermata di accesso dell'app mobile | Forgot password? | Un codice a 6 cifre | Sei già disconnesso lì |
| Impostazioni dell'app mobile | Reset password, dietro conferma | Un codice a 6 cifre | Sì, dopo la conferma |
Quello da conoscere prima di usarlo è la seconda riga. Ti disconnette da Whizi all'istante, e lo fa prima ancora di controllare se hai digitato qualcosa nel campo email.
Whizi gestisce le proprie schermate di reset
L'autenticazione è fornita da Clerk, ma le schermate non sono pagine ospitate da Clerk. La finestra di reset sulla pagina di accesso, il modulo di modifica su /reset-password e i passaggi di reset nella schermata di accesso dell'app mobile sono tutte schermate Whizi che chiamano il provider sotto, quindi il modulo in cui digiti è codice Whizi e non una pagina ospitata dal provider.
Questa suddivisione decide quale testo ricevi quando qualcosa fallisce. Ognuna di queste superfici preferisce il messaggio del provider quando ce n'è uno, e ricade su una stringa Whizi quando non c'è. Quindi un rifiuto per lunghezza o robustezza della password arriva con il testo del provider, citato così com'è. Il fallback varia a seconda della superficie, che è il modo più rapido per capire in una conversazione di supporto dove è avvenuto il problema:
| Superficie | Fallback quando non arriva un messaggio leggibile |
|---|---|
| Finestre di reset del sito web, pagina di accesso e Impostazioni | Failed to send reset email. Please try again. |
Modulo di modifica del sito web su /reset-password | Failed to reset password. Please try again. |
| Entrambi i passaggi di reset nella schermata di accesso mobile | Couldn't sign in. Please try again. |
I controlli che Whizi scrive per sé sono minimi e distribuiti in modo irregolare. Il modulo di modifica del sito web richiede che il campo della password attuale sia compilato e che le due nuove voci coincidano. Il passaggio di reset mobile non ne esegue nessuno: ha un solo campo per la nuova password e ne invia il contenuto così come digitato. L'unico altro controllo Whizi in tutto il flusso è che il campo email non sia vuoto, sia nelle finestre del sito web sia nel primo passaggio di reset dell'app. Non esiste alcuna regola di lunghezza minima, di carattere o di riutilizzo scritta in Whizi. Quelle vivono presso il provider e ti raggiungono attraverso i suoi messaggi citati.
La tabella completa delle stringhe di errore di accesso, sessione e reset, con il motivo scatenante di ciascuna, è su quando non riesci ad accedere. Questa pagina copre il flusso, quella pagina copre il testo.
Avviare il reset da Impostazioni ti disconnette prima
Sul sito web, Impostazioni ha una riga Reset Password nella sezione Account, accanto a Subscription e Cancel Subscription. Apre una finestra con un campo Email Address e un pulsante Send Reset Link.
Selezionare quel pulsante ti disconnette da Whizi prima di fare qualsiasi altra cosa. La disconnessione avviene per prima, poi il codice controlla se il campo email è stato compilato. Invialo vuoto e vieni disconnesso senza che nulla venga inviato, e l'unico modo per rientrare è la pagina di accesso.
Il campo è vuoto anche quando la finestra si apre. Non viene compilato con l'indirizzo dell'account con cui hai effettuato l'accesso, quindi tieni l'indirizzo a portata di mano prima di aprirla, non dopo essere stato disconnesso.
Il messaggio di successo è diverso a seconda di dove hai iniziato, il che è un modo rapido per distinguere i due percorsi in una conversazione di supporto:
| Superficie | Messaggio di successo |
|---|---|
| Finestra della pagina di accesso | Check your inbox for a reset link. |
| Finestra di Impostazioni | Password reset email sent successfully! |
L'app mobile è costruita sullo stesso schema di disconnessione preventiva, ma te lo dice prima. Selezionare reset lì fa comparire una conferma intitolata "Reset your password?" il cui testo dice che Whizi ti disconnetterà e invierà via email un codice a 6 cifre all'indirizzo dell'account, nominando quell'indirizzo nella frase, per poi chiederti di inserirlo nella schermata successiva per impostare una nuova password. I pulsanti sono Cancel e "Sign out and reset". Porta anche il tuo indirizzo attraverso la disconnessione, quindi il passaggio di reset si apre già compilato. Il sito web non fa nessuna delle due cose.
L'app mobile invia un codice, non un link
Il reset dell'app è un flusso in due passaggi sulla schermata di accesso e si conclude con te connesso, il che lo rende il più prevedibile dei due percorsi.
- Il primo passaggio chiede l'indirizzo. Invialo vuoto e la schermata risponde
Enter the email address on your account.
- Whizi richiede il codice, poi conferma con
We sent a 6-digit code toseguito dall'indirizzo che hai digitato.
- Il secondo passaggio prende insieme il codice e la nuova password. Se ha successo, l'app attiva la nuova sessione e ti porta dentro Whizi. Non c'è nessun accesso separato dopo.
Un tipo di account non può concludere lì. Se l'account ha un secondo fattore di verifica, l'app non ha una schermata per gestirlo e risponde: "This account needs another verification step. Contact support and we'll help you back in." Quella è l'istruzione reale, non un semplice invito a riprovare.
Tutto il resto che l'app condivide con il sito web, incluso il piano e la cronologia delle conversazioni a cui torni, è su Whizi su mobile.
Cambiare una password che già conosci
/reset-password sul sito web è un modulo di modifica, non un modulo di recupero. Ha tre campi, Current Password, New Password e Confirm New Password, e rifiuta di procedere senza il primo: Current password is required. quando è vuoto, e Passwords do not match. quando gli ultimi due differiscono.
Una modifica riuscita termina ogni altra sessione sull'account. Il modulo chiede al provider di disconnettere le altre sessioni come parte dell'aggiornamento, quindi qualsiasi altro browser o dispositivo che detiene una sessione Whizi viene disconnesso dal cambiamento, non semplicemente lasciato stare. È silenzioso: nulla nel modulo lo annuncia, e non viene prodotto alcun messaggio in merito, quindi le uniche stringhe che questa schermata può mostrare sono i due errori di validazione, il testo di rifiuto del provider e la riga di successo qui sotto. Ricordalo prima di cambiare una password su un computer condiviso.
In caso di successo la pagina mostra Password reset successful! Redirecting to chat... e ti porta alla pagina di chat dopo una pausa di due secondi.
Digitare quell'URL nella barra degli indirizzi non è un modo per raggiungerla. Il percorso si trova dietro la protezione che manda i visitatori già connessi alla pagina di chat, e /reset-password non è uno dei quattro percorsi esentati da quella protezione (lo sono settings, pricing, terms of service e privacy policy). Visitata da disconnesso mostra User not authenticated. Please log in. invece di un modulo. Sia la finestra della pagina di accesso sia la finestra di Impostazioni inviano lo stesso link via email allo stesso indirizzo, quindi neppure una delle due è un modo per aggirare il campo Current Password.
Cosa un reset della password non risolve
Una nuova password sostituisce solo la credenziale. Quattro cose che le persone si aspettano che risolva, non le risolve:
| Cosa vuoi | Il reset lo fa |
|---|---|
Cancellare un errore di token di sessione come Invalid or expired session token. | No. È la verifica del token che fallisce, trattata su quando non riesci ad accedere |
| Cambiare l'indirizzo email con cui accedi | No. Non esiste alcun controllo autonomo per l'indirizzo. Vedi cambia l'email sul tuo account |
| Ripristinare i messaggi gratuiti che hai usato | No. L'allowance del piano gratuito è di 7 messaggi per tutta la vita dell'account, senza percorso di reset |
| Spostare un abbonamento su un account diverso | No. Il piano segue l'account, non la password |
Se l'indirizzo dell'account stesso è uno che non puoi più leggere, il percorso di reset scompare con esso, perché sia il link sia il codice arrivano in quella casella di posta. Segnalalo al supporto mentre la vecchia casella funziona ancora, non dopo.
- Forgot password? si trova sulla riga dell'etichetta Password della pagina di accesso del sito web e apre una finestra Reset password
- Nell'app è un link allineato a destra sotto i campi email e password, che portano segnaposto e nessuna etichetta
- Il sito web invia via email un link di accesso puntato su /reset-password, l'app mobile invia via email un codice a 6 cifre
- Impostazioni, Reset Password ti disconnette prima di inviare, e prima di controllare se il campo email è compilato
- Il campo di reset del sito web non è mai precompilato, quindi tieni pronto l'indirizzo dell'account
- L'app mobile avvisa prima, precompila l'indirizzo e ti connette quando il reset è completato
- Il modulo di modifica del sito web controlla che il campo della password attuale sia compilato e che le nuove voci coincidano, il passaggio di reset mobile non convalida nulla, e ogni regola di lunghezza o robustezza viene dal provider di autenticazione
- Cambiare una password che conosci disconnette ogni altra sessione sull'account
- Un reset non cancella gli errori di token di sessione, non cambia il tuo indirizzo email, né restituisce i messaggi gratuiti usati
Domande frequenti
Dove si trova Forgot password su Whizi?
Sul sito web si trova nella schermata di accesso, sulla stessa riga dell'etichetta Password e alla sua destra, e apre una finestra intitolata Reset password con un solo campo Email e un pulsante Send reset link. L'app mobile lo colloca diversamente: i campi di accesso lì portano segnaposto e nessuna etichetta, quindi Forgot password? è un link allineato a destra sulla propria riga sotto i campi email e password. Non devi essere connesso in nessuno dei due casi, e non esiste un URL di recupero separato da trovare.
Essere disconnesso dal reset di Impostazioni significa che è fallito?
No. La disconnessione è la prima cosa che fa quel percorso, prima ancora che l'email venga tentata, quindi succede sia che l'invio riesca sia che no. Password reset email sent successfully! nella finestra è la conferma che è andato a buon fine. Se quella riga non appare mai, riconnettiti dalla pagina di accesso e avvia il reset da lì.
Il reset della password mi disconnette dagli altri dispositivi?
Sì, quando la cambi dal modulo di modifica su /reset-password. Quell'aggiornamento chiede al provider di autenticazione di disconnettere le altre sessioni come parte del cambiamento, quindi altri browser e dispositivi che detengono una sessione Whizi la perdono. Nulla ti avvisa prima e nulla te lo segnala dopo, quindi controlla cos'altro è connesso prima di cambiare una password, non dopo.
Accedo con Google. Quale password sto reimpostando?
Whizi non fa distinzioni in base a come è stato creato l'account: la finestra di reset prende un indirizzo email, chiede al provider di inviare il reset e mostra qualunque cosa risponda il provider, parola per parola. Se Continue with Google è sempre stato il tuo modo di accedere, quel pulsante è sulla pagina di accesso e non richiede alcuna password, il che è la via più rapida per rientrare. Se il provider rifiuta il reset, il messaggio che restituisce è la spiegazione accurata e vale la pena citarlo testualmente al supporto.
Un reset della password mi restituisce i messaggi gratuiti?
No, e non ne ha bisogno. L'allowance gratuita si ricarica da sola: 7 messaggi il primo giorno, poi 3 a ogni mezzanotte UTC. Nulla riguardo alle credenziali tocca quel contatore in alcun modo. Cosa dice l'app quando termina la giornata è nella pagina sui crediti esauriti, mentre le allowance a pagamento sono nella pagina piani e limiti.