許多丟失的密碼工作流程通常會導致通過電子郵件發送給用戶的臨時鏈接到達的頁面。該鏈接然後將它們帶到要求輸入新密碼的頁面。密碼重置頁面是否應該自動對用戶進行身份驗證?
在進入新密碼應用戶被迫手動登錄,還是應該密碼重置頁面自動驗證用戶這會降低該方法的步驟的數量,因此複雜性爲最終用戶?
我經常遇到密碼重置頁面,讓我重新設置密碼,然後登錄這感覺就像我登錄兩次,沒有很好的理由。
許多丟失的密碼工作流程通常會導致通過電子郵件發送給用戶的臨時鏈接到達的頁面。該鏈接然後將它們帶到要求輸入新密碼的頁面。密碼重置頁面是否應該自動對用戶進行身份驗證?
在進入新密碼應用戶被迫手動登錄,還是應該密碼重置頁面自動驗證用戶這會降低該方法的步驟的數量,因此複雜性爲最終用戶?
我經常遇到密碼重置頁面,讓我重新設置密碼,然後登錄這感覺就像我登錄兩次,沒有很好的理由。
我不知道有任何顯著優勢,迫使用戶重新輸入他們剛剛輸入兩次密碼。如果有人這樣做,我會很有興趣聽到它。
我很喜歡Drupal的方法:用戶被髮送一封電子郵件中有一個鏈接,將它們記錄在一次;在登錄後,他們有機會更改密碼。
這幾乎是正確的路要走。最好給他們一個能讓他們設置密碼的鏈接,但不會讓他們登錄。 – 2010-09-11 12:08:09
您應該使其自動登錄。不明白爲什麼你會讓用戶登錄。
如果是因爲機器人的保護,利用鏈接的用戶登錄時,只需添加一個驗證碼。
我甚至沒有看到它會如何提供機器人保護,因爲整個問題是隻有該電子郵件地址的收件人才能使用該鏈接。 – 2010-09-11 12:07:33
沒有一個顯著的優勢,但密碼重置後立即強制手動登錄可在更新他們的瀏覽器保存的密碼到新的幫助。如果非技術用戶重置密碼並且下週返回時保存的密碼不再有效,他們會感到困惑。 – Martin 2010-09-11 12:08:28
這是一個很好的觀點,也是我沒有考慮過的。可以說,可能有其他方式來做到這一點,例如通過確保密碼設置表單看起來足夠像密碼輸入表單來觸發瀏覽器的密碼保存代碼。 – 2010-09-11 12:15:14
另外,它讓他們開始將登錄頁面的外觀與他們的新密碼立即關聯起來,而不是在X時間之後,從而更容易記住它。 – Fanis 2010-09-16 11:49:56