如果要设计一个用户注册系统只需要用户名和密码,除了设置问题和答案外还有什么更好的方式帮助用户找回密码。

50 天前
 ChrisFreeMan

最近龟软的 outlook 个人邮箱账户 SMTP 似乎被禁用了,这种情况出现好几次了,每次都过了半个月才发现发不了验证码,思来想去决定简化注册流程,毕竟除了恢复密码外,我根本不需要用户的邮箱。

2725 次点击
所在节点    程序员
36 条回复
agood
49 天前
注册之后显示一段恢复代码让用户保存,恢复代码只显示一次,安全期间还可以加上 2fa 验证,第三方登录也是不错的选择
xuanbg
49 天前
加个第三方登录不就好了么
Junzh
49 天前
可以参考网易通行证早期的做法:设置一个安全码。
这个安全码是一个完全自定义的数字,由客户自行设置,记得应该是有最小长度的要求。
这个安全码拥有该账户的最高权限,包括充值密码的操作。
当然现在这种安全码可能会被秘钥或者助记词来代替。
IvanLi127
49 天前
要么第三方登录,要么注册时留联系方式,忘记密码提工单走人工验证。
BG7ZAG
49 天前
直接不用密码,使用 2fa 动态验证码登录,无法丢失无法找回,用户自己保存管理
dode
49 天前
绑定开放的登录授权平台
JustBecause
49 天前
直接接入第三方登录呢?
flmn
49 天前
换个好的邮箱服务呗,比如独立开发者最爱的 Resend 。
另外,集成三方登录也是个好办法。
luozhsky
49 天前
加谷歌验证应该是比较好 大众接受度也比较高的方案之一了..
sampeng
49 天前
所以我特别讨厌邮箱找回密码的。。
collection
49 天前
可以 mac 地址加盐吗,近期使用过的几台设备存储下来,匹配到就允许修改
gam2046
49 天前
用户名 + OTP 的方式呢?

直接摒弃掉密码,而恢复方式依赖于 OTP 的恢复,如果用户自己遗失了 OTP 密钥,也就自然失去了账户的访问权限。
Vraw5
49 天前
我记得 QQWX 找回的时候会让你选择自己的好友头像。借这个思路,可以将部分用户的内容作为验证项,两三次 9*9 的验证,通过就当 ok 了
Yanlongli
49 天前
比特币钱包登录
xiaopigfly
49 天前
直接接入 Google 登录、微信登录等第三方的登录方式最好了
myderr
49 天前
身份证号找回

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1078378

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX