Se connecter à Kirexo¶
Vous disposez d'un compte Kirexo (provisionné par un·e administrateur·rice, cf. Créer un compte utilisateur en CLI) et vous voulez vous authentifier, que ce soit dans l'espace utilisateur ou dans l'espace d'administration.
Prérequis¶
- Un compte existant avec son email et son mot de passe. L'inscription publique est fermée : les comptes sont créés en ligne de commande.
- Savoir à quel espace vous voulez accéder :
- l'espace utilisateur (rédaction et publication de vos articles), via
/login; - l'espace d'administration (gestion des comptes), via
/admin/login.
- l'espace utilisateur (rédaction et publication de vos articles), via
Ces deux espaces sont gardés par deux firewalls Symfony distincts. Un même compte peut appartenir à l'un, à l'autre, ou aux deux selon ses rôles. Pour comprendre la séparation, voir Architecture des firewalls.
Le déroulé en deux temps : email d'abord¶
La page de connexion fonctionne en email-first : vous saisissez votre email avant que le champ mot de passe n'apparaisse.
- Sur la page de login, saisissez votre adresse email dans le champ prévu, puis cliquez sur « Continuer » (la touche Entrée fonctionne aussi).
- Selon le cas :
- si le compte est connu de l'espace, le champ mot de passe s'affiche ;
- sur l'espace utilisateur, si l'email n'est connu d'aucun compte, un message encadré vous indique que l'instance n'est pas ouverte à la création de comptes et vous invite à contacter un·e administrateur·rice. Cliquez sur « Modifier l'email » pour corriger votre saisie et réessayer (voir L'espace utilisateur plus bas).
- Une fois le champ mot de passe affiché, saisissez votre mot de passe — vous pouvez cocher « Se souvenir de moi » pour rester connecté·e entre deux visites (Rester connecté) — puis cliquez sur « Se connecter ». Cette soumission est envoyée au firewall Symfony, qui valide l'authentification et vous redirige. Un lien « Mot de passe oublié ? » est également présent à cette étape — voir Réinitialiser son mot de passe.
Si l'email saisi est vide ou mal formé, le champ reste à l'étape de saisie et un message encadré vous invite à corriger l'adresse — sans révéler quoi que ce soit sur l'existence d'un compte.
Tous les messages d'erreur (saisie invalide, identifiants refusés par le firewall) s'affichent dans un encadré sous le titre du formulaire, pas en petit texte rouge sous un champ.
Où vous arrivez après connexion¶
La redirection dépend de l'espace par lequel vous vous êtes connecté·e :
| Connexion via | Destination | URL |
|---|---|---|
/login (espace utilisateur) |
votre espace utilisateur | /u |
/admin/login (espace d'administration) |
l'espace d'administration | /admin |
Si vous aviez tenté d'accéder à une page protégée avant de vous connecter, Symfony vous y ramène à la place du dashboard. Ces deux pages d'arrivée sont décrites dans la Référence des espaces utilisateur et admin.
L'espace utilisateur (/login)¶
Rendez-vous sur /login. Le formulaire attend un compte porteur du rôle ROLE_USER.
- Email d'un compte utilisateur connu → le champ mot de passe apparaît.
- Email inconnu ou email d'un compte qui n'a que le rôle admin → message encadré : « Cette instance de Kirexo n'est pas ouverte à la création de comptes. Contactez un administrateur pour obtenir un compte. » Cliquez sur « Modifier l'email » pour réessayer.
L'espace d'administration (/admin/login)¶
Rendez-vous sur /admin/login. Le formulaire attend un compte porteur du rôle ROLE_ADMIN.
- Email d'un compte administrateur connu → le champ mot de passe apparaît.
- Email inconnu ou email d'un compte qui n'a que le rôle utilisateur → le champ mot de passe apparaît quand même. La connexion échouera ensuite à la soumission avec un message d'identifiants invalides : l'espace d'administration ne révèle jamais si un email correspond à un compte admin existant.
Anti-énumération inter-espace
Le même email peut être connu d'un espace et inconnu de l'autre, et chaque espace réagit à sa façon pour ne rien divulguer. Sur l'espace utilisateur, un email inconnu mène au message « instance non ouverte à la création de comptes ». Sur l'espace d'administration, un email inconnu mène quand même à l'étape mot de passe, et c'est la soumission qui échoue. Dans les deux cas, impossible de distinguer « ce compte n'existe pas » de « ce compte existe mais pas pour cet espace ».
Pourquoi email d'abord¶
Ce déroulé en deux temps répond à deux objectifs :
- Anti-énumération — le message d'échec est strictement identique que le compte n'existe pas ou qu'il n'ait pas le bon rôle. Un visiteur ne peut donc pas deviner quels emails correspondent à des comptes existants, ni quels comptes sont administrateurs.
- Confort d'usage — le champ mot de passe n'apparaît qu'une fois l'email validé, ce qui guide la saisie une étape à la fois.
Si vous voyez « Votre session de connexion a expiré »¶
Si vous laissez la page de connexion ouverte longtemps dans un onglet avant de la soumettre, le jeton de sécurité (CSRF) qui protège le formulaire peut expirer entre-temps. Dans ce cas, après avoir cliqué sur « Se connecter », vous êtes ramené·e sur la page de login avec ce message encadré :
Votre session de connexion a expiré. Merci de réessayer.
Vous n'êtes pas bloqué·e : la page recharge un jeton de sécurité frais. Resaisissez simplement votre mot de passe et soumettez à nouveau le formulaire. Cela vaut pour les deux espaces — utilisateur (/login) et administration (/admin/login).
Rester connecté entre deux visites¶
La case « Se souvenir de moi », à l'étape mot de passe, dépose un cookie persistant pour vous reconnecter automatiquement à votre prochaine visite. La procédure complète et ses garde-fous sont décrits dans Rester connecté avec « Se souvenir de moi ».
Le lien « Mot de passe oublié ? » est, lui aussi, disponible à l'étape mot de passe : voir Réinitialiser son mot de passe.
Voir aussi¶
- Rester connecté avec « Se souvenir de moi » — cocher la case pour maintenir la session entre deux visites.
- Créer un compte utilisateur en CLI — comment un compte est provisionné, puisqu'il n'y a pas d'inscription publique.
- Réinitialiser son mot de passe — la demande de réinitialisation depuis le lien « Mot de passe oublié ? ».
- Architecture des firewalls — pourquoi deux espaces, deux firewalls, et comment l'admin se rend invisible aux comptes utilisateurs.