登録後に承認が必要ですか?

1つのサービスを設計しているときに、登録直後にユーザーを承認するのは理にかなっているのでしょうか、それともしない方がいいのでしょうか? 一方で、大多数のサイトの経験から、訪問者は、登録手続きの後、サイトのサービスを使用することを妨げるものは何もないという事実に慣れていることがわかります。 一方、多くの人はあらゆる種類のアプリケーションとパスワードマネージャー(ブラウザーまたはサードパーティのサービスに統合されている)を使用しています。つまり、次回ログインするときには、ほぼ自動的にログインするのではなく、ユーザー名とパスワードを覚えておく必要があります。



画像








より便利なオプションを選択する代わりに、両方の方法を利用して、ユーザー登録スキームを減らして、登録フォームに入力されたデータを送信した後、ユーザーが必要なすべての場所で認証ページにアクセスできるようにすることは理にかなっています情報(同時にパスワード自体ではなく、その塩辛いハッシュなどをデータベースに書き込むことを忘れないでください)。 「ログイン」ボタンをクリックすると、ユーザーはパスワードマネージャーにユーザー名とパスワードを保存できます。登録手順は1ステップだけで複雑になります。 自動パスワード生成とそれを電子メールに送信するオプションでさえ、より多くのアクションが必要です。



誰かが試してみたい場合は、スクリプトの全体的な開発を示すシステムの簡単な例を作成しました。



実際、セキュリティの観点から見ると、このアプローチは通常のログインオプションよりも脆弱ではありませんが、多くのユーザーが便利で使い慣れたツールを使用してパスワードを覚えることができます。 この変更のもう1つの利点は、登録フォームでパスワード入力フィールドを削除し、メールフィールドのみを残すことができることです。



All Articles