注册一个网站总是有很多原因,而根源只有一个:建立可持续跟踪的联系。比如发布内容,加好友或者网上交易。除此之外,无论是阅读,还是作为过客留言,我们都更希望能不注册就不注册,一切求简。为了尽可能减少注册带给用户的麻烦,现在注册的门槛也“每况愈下”:只用填写电邮和密码。更有的网站甚至直接发送一份随机密码到电邮(因为你迟早是要去邮箱验证激活的)。
不过,我们能否再进一步,干脆在注册/登录的时候连密码都有计划地省去,以寻求更好的体验?
为什么不要密码
因为登录的时候用密码太麻烦了。
好像现在我们上网的第一件事就是输入用户名和密码。在用户名逐渐统一到电邮后,稍微方便了点。然而,还是很有些老顽固的网站,比如百度,不支持用电邮登录;这样直接导致我们的用户名不能重复,难听,且以后不能更改。
往往忘记的不是密码,而是用户名
不论怎样,密码一直就不方便输入,比如:
1、不同等级的账户密码不一样,比如网上银行,社交网站和临时注册的小站点;
2、密码不是明文显示,容易敲错;
3、容易遗忘;
3、担心输入密码时被窃取。
实现方案
1、使用IP网址和电脑配置
上网的电脑都会有一条网址(IP地址),我们可以使用它来确定浏览者的唯一身份。针对那些使用静态IP固定上网的用户,可以在网站上注册一条IP地址,只要是在此IP上登录电邮,都不需要密码。
使用路由器等(或其他原因)公用IP,或动态IP的用户,则将电脑配置(硬件和操作系统)编码储存。但凡在此电脑上网,且IP地址在同一城市的用户,免密码登录。
2、通过浏览器缓存
就像现在的大多数网站一样,登录时可以勾选“记住我,两个月内自动登录”的方式。这个方法太普遍了,不展开。
3、使用密码
用户不方便使用这种方式时,比如临时去图书馆、网吧等公共场合,使用密码登录。
可行性分析
是否方便
方便是我们的目的。如果登个录还不断地输入验证码,或者总是往邮箱发验证邮件……与其被这么骚扰,还不如输入密码来得痛快。
注册流程
登录流程
是否安全
和其他网站一样,保护用户账户安全是网站的基本义务。目前可以把关的有:
安全等级