我正在使用Shibboleth的單點登錄登錄頁面進行工作,該頁面將用於各種Web應用程序。顯然,我們希望儘可能使此頁儘可能安全可用,同時限制網絡釣魚詐騙的影響。登錄頁面的最佳做法?
在設計登錄頁面時要記住哪些最佳實踐?
已經拿出瞭解決此問題的一些問題:
- 是它的登錄頁面總是一樣的每個顯示器上重要?
- 相反,登錄頁面有隨機設計會有好處嗎?
- 登錄頁面看起來與所有其他頁面一樣還是應該有其獨特的設計?
- 如果登錄頁面有其獨特的設計,它是否應該包含來自您網站設計的其他常量元素(如全局導航)?
- 登錄頁面是否提供給用戶額外內容(如最新消息)的適當位置?
- 是否有任何其他安全功能應該包含在內以幫助人們保持安全?
只是個人觀點,並非真正的答案,但...我喜歡那些僅僅出現在頁面中心的登錄表單(而不是頁面),並且在輸入用戶名和密碼後,離開當前頁面! – 2008-10-28 18:58:02