
より便利なオプションを選択する代わりに、両方の方法を利用して、ユーザー登録スキームを減らして、登録フォームに入力されたデータを送信した後、ユーザーが必要なすべての場所で認証ページにアクセスできるようにすることは理にかなっています情報(同時にパスワード自体ではなく、その塩辛いハッシュなどをデータベースに書き込むことを忘れないでください)。 「ログイン」ボタンをクリックすると、ユーザーはパスワードマネージャーにユーザー名とパスワードを保存できます。登録手順は1ステップだけで複雑になります。 自動パスワード生成とそれを電子メールに送信するオプションでさえ、より多くのアクションが必要です。
誰かが試してみたい場合は、スクリプトの全体的な開発を示すシステムの簡単な例を作成しました。
実際、セキュリティの観点から見ると、このアプローチは通常のログインオプションよりも脆弱ではありませんが、多くのユーザーが便利で使い慣れたツールを使用してパスワードを覚えることができます。 この変更のもう1つの利点は、登録フォームでパスワード入力フィールドを削除し、メールフィールドのみを残すことができることです。