]> cat aescling's git repositories - mastodon.git/commitdiff
Do not automatically login after password reset, as it would circumvent two-factor...
authorEugen Rochko <eugen@zeonfederated.com>
Fri, 27 Jan 2017 19:34:22 +0000 (20:34 +0100)
committerEugen Rochko <eugen@zeonfederated.com>
Fri, 27 Jan 2017 19:35:16 +0000 (20:35 +0100)
Do not require e-mail address changes to be re-confirmed, it's only trouble for no real benefit

config/initializers/devise.rb

index 5eba34aa577324a2bc3c2319264a5920dd7f63d7..ede6640bb8844c7fc6209eb645e8ada64cff8cea 100644 (file)
@@ -126,7 +126,7 @@ Devise.setup do |config|
   # initial account confirmation) to be applied. Requires additional unconfirmed_email
   # db field (see migrations). Until confirmed, new email is stored in
   # unconfirmed_email column, and copied to email column on successful confirmation.
-  config.reconfirmable = true
+  config.reconfirmable = false
 
   # Defines which key will be used when confirming an account
   # config.confirmation_keys = [:email]
@@ -197,7 +197,7 @@ Devise.setup do |config|
 
   # When set to false, does not sign a user in automatically after their password is
   # reset. Defaults to true, so a user is signed in automatically after a reset.
-  # config.sign_in_after_reset_password = true
+  config.sign_in_after_reset_password = false
 
   # ==> Configuration for :encryptable
   # Allow you to use another encryption algorithm besides bcrypt (default). You can use