Aller au contenu
TubePress — gratuit, auto-hébergé & activement maintenu
Utilisateurs et administration

Utilisateurs, inscription et rôles

Comptes membres, inscription, rôles et les fonctionnalités favoris et historique de visionnage.

Chaque visiteur de votre site est soit un invité anonyme, soit un membre inscrit, et un petit nombre de comptes de confiance constituent le personnel pouvant accéder au panneau d'administration. TubePress est livré avec un système de comptes complet comportant trois rôles, une inscription en libre-service et des fonctionnalités réservées aux membres telles que les favoris et l'historique de visionnage.

Cette page explique les types de comptes, le fonctionnement de l'inscription, ce que chaque rôle est autorisé à faire, la gestion des comptes depuis l'administration, et les fonctionnalités de profil disponibles pour vos membres.

Comptes utilisateurs

Il existe deux grandes catégories de comptes, distinguées par leur accès à l'administration :

Membres
Utilisateurs inscrits ordinaires (rôle user). Ils peuvent commenter, aimer et mettre en favoris des vidéos, constituer un historique de visionnage et modifier leur propre profil — mais n'ont jamais accès au panneau d'administration.
Personnel
Comptes ayant le rôle modérateur ou administrateur. Ils peuvent se connecter à /admin et gérer le site.
Les chaînes sont aussi des comptes. Lors de l'importation de contenu, chaque chaîne source est représentée par un compte membre masqué (identifié par un e-mail synthétique @imported.local) afin que les vidéos puissent être regroupées par importateur. Consultez Taxonomie pour en savoir plus sur le fonctionnement des chaînes en tant qu'utilisateurs.

Inscription

Les visiteurs s'inscrivent depuis la boîte de dialogue de connexion frontale. Un simple bouton Inscription dans vos Paramètres contrôle si le formulaire d'inscription public est accepté ou non — désactivez-le pour gérer un site sur invitation uniquement ou réservé au personnel, et le point de terminaison d'inscription refusera les nouveaux comptes.

Lorsque l'inscription est ouverte, chaque demande est validée :

  • Nom d'utilisateur — 3 à 50 caractères, lettres, chiffres, tirets et underscores uniquement, et doit être unique.
  • E-mail — une adresse valide et unique.
  • Mot de passe — au moins 8 caractères, confirmé deux fois.

Les inscriptions sont soumises à une limitation de débit et peuvent être protégées par un CAPTCHA pour empêcher les bots de s'inscrire en masse. Les nouvelles inscriptions peuvent également vous notifier via Telegram. Les mots de passe sont stockés avec Argon2id lorsque l'hôte le prend en charge, avec repli sur bcrypt, et sont automatiquement ré-hachés lors de la prochaine connexion si l'algorithme change.

Rôles & permissions

L'autorisation est gérée par un Gate en mode refus par défaut : un compte ne peut effectuer que ce que son rôle autorise explicitement. Il existe trois rôles.

RôleCe qu'il peut fairePanneau d'administration
MembreAgit uniquement sur son propre contenu — modifie ou supprime ses propres commentaires et modifie son propre profil.Non
ModérateurTout ce qu'un membre peut faire, plus la modération quotidienne : gérer les vidéos, les commentaires et les tags.Oui (limité)
AdministrateurContrôle total du site, y compris les utilisateurs, les paramètres, les pages, les thèmes et les plugins.Oui (complet)

Les zones sensibles réservées aux administrateurs — paramètres globaux, utilisateurs, thèmes et plugins — sont exclusivement accessibles aux administrateurs complets ; un modérateur qui accède au panneau se voit refuser l'accès à ces écrans. Si l'authentification à deux facteurs est activée sur un compte du personnel, le panneau exige le code avant d'autoriser l'accès, même si la personne s'est connectée via le formulaire de connexion public.

Gestion des utilisateurs

Tous les comptes sont répertoriés sous /admin/users, où vous pouvez rechercher par nom d'utilisateur ou par e-mail et parcourir l'annuaire. Depuis cet écran, vous pouvez :

  • Créer un nouveau compte et définir son rôle.
  • Modifier le nom d'utilisateur, l'e-mail et la biographie — l'écran de modification affiche également les favoris, les mentions J'aime, les commentaires et le nombre d'éléments dans l'historique de cet utilisateur, ainsi que son activité récente.
  • Activer ou désactiver un compte. La désactivation est votre fonction de bannissement : l'utilisateur conserve ses données mais ne peut plus se connecter.
  • Supprimer un compte individuel, ou en sélectionner plusieurs pour une suppression groupée.
Garde-fous intégrés. Vous ne pouvez pas supprimer ni désactiver votre propre compte, et vous ne pouvez pas retirer ni désactiver le dernier administrateur actif — vous ne pouvez donc jamais vous verrouiller dehors. Seuls les administrateurs complets peuvent attribuer des rôles élevés ou modifier d'autres comptes du personnel ; un modérateur ne peut gérer que les membres ordinaires.

Fonctionnalités membres

Un compte débloque les fonctionnalités personnelles qui incitent les visiteurs à revenir. Chacune nécessite que le visiteur soit connecté :

Favoris
Un bouton en forme de cœur sur chaque vidéo permet de l'ajouter ou de la retirer de la liste sauvegardée du membre sur /favorites.
Historique de visionnage
Les vidéos récemment regardées sont regroupées sur /history, que le membre peut effacer à tout moment.
Vidéos aimées
Les vidéos que le membre a aimées sont regroupées sur son profil pour un accès rapide.

Ces signaux alimentent également les systèmes de classement et de recommandation — consultez Taxonomie pour en savoir plus sur la façon dont les importateurs (chaînes) sont modélisés comme des comptes.

Profils

Les membres gèrent tout depuis /profile, un écran à onglets couvrant les détails du compte, les favoris, l'historique et les vidéos aimées. Dans l'onglet compte, ils peuvent modifier leur nom d'utilisateur, leur e-mail et leur mot de passe. La modification du mot de passe nécessite de saisir à nouveau le mot de passe actuel, de sorte qu'une session ouverte détournée ne peut pas verrouiller silencieusement le propriétaire.

Les mots de passe oubliés sont gérés par un processus en libre-service : le membre demande une réinitialisation, reçoit un lien à usage unique par e-mail qui expire après une heure, et définit un nouveau mot de passe. Pour éviter l'énumération de comptes, le site signale toujours un succès, que l'adresse existe ou non. Assurez-vous que la livraison des e-mails est configurée — consultez Notifications.


Prochaines étapes

Toujours bloqué ?

Ouvrez un ticket depuis votre tableau de bord et notre équipe vous assistera.

Essayer la démo en direct → Télécharger TubePress →