2010-11-08 107 views
0

編輯 - migrated to ui Stack Exchange(請關閉這個問題)註冊時是否需要仔細檢查用戶的密碼?

你覺得有必要/值得讓用戶在登記表重複他的密碼,假設形式包括電子郵件地址?

優點:我想有不少用戶在註冊表單中輸入密碼的情況。

缺點:如果您仍然需要一封有效的電子郵件,他總是可以通過電子郵件檢索/重置他的密碼 - 對於第一次嘗試獲得密碼的用戶來說,這只是另一個字段,註冊表格(我更喜歡儘可能簡單)

+2

騙子:我這樣的人看到「確認密碼」並輸入「Shift + Tab,Ctrl + A,Ctrl + C,Tab,Ctrl + V,Tab」 – Thanatos 2010-11-08 06:45:40

回答

0

我會說使用密碼重置功能來代替重複輸入不是可怕的,但它需要在登錄頁面上有一個體面的用戶界面以確保「忘記密碼」鏈接是明確的 - 例如在輸入無效密碼時顯示更大。

我個人採取了不同的方式:在「驗證您的電子郵件地址」消息後詢問密碼。

需要考慮的一件事是您還需要一個有效的電子郵件地址 - 所以如果他們錯誤地輸入了他們的電子郵件以及他們的密碼,他們的帳戶就會被鎖定。許多網站需要在帳戶創建後點擊鏈接(和/或輸入代碼),以便在帳戶激活之前驗證電子郵件地址。如果你這樣做,那麼就有一件惱人的用戶體驗需要避免:它並不總是清楚爲什麼我的賬戶無法工作。

我個人在註冊時輸入密碼的地方見過這個,但是當我嘗試登錄時,它告訴我「密碼無效」,而不是「您的帳戶尚未激活」。次要的,但一個煩惱。

解決此問題的一種方法是在點擊電子郵件中的鏈接之前不要求輸入密碼,然後提示創建新密碼。你可以在這裏使用複式,因爲它是表單中唯一的東西,並且這是避免簡單用戶誤入的一個非常簡單的方法。用戶也習慣了這種模式,實際上每個密碼輸入系統都是這樣工作的。

它還處理一個額外的用例,其中用戶本身不是創建帳戶的用戶(不確定這是否適用於您)。有人可以代表用戶創建帳戶,但用戶在點擊通過電子郵件獲得的「驗證」鏈接後仍然選擇自己的密碼。

0

我認爲這是值得的 - 作爲一個額外的驗證只是爲了確保用戶沒有鍵入密碼(特別是因爲我們看不到在大多數情況下鍵入的密碼)。我認爲它爲用戶提供了一種驗證的感覺,即他在提交表單之前確實知道他的密碼。

但是,只有在表單不允許您從一個字段複製/粘貼到另一個字段的情況下(我已經使用了他們的表單允許我複製粘貼的固定使第二個字段完全粘貼無用)

然而,就個人而言,當表單讓我重新輸入密碼時,我感到非常惱火。但我仍然認爲它是一個有用的驗證。

相關問題