Должны ли страницы сброса пароля автоматически аутентифицировать пользователей? - PullRequest
3 голосов
/ 11 сентября 2010

Многие рабочие процессы с потерянным паролем обычно приводят к появлению страницы, на которую попадает временная ссылка, отправленная пользователю по электронной почте.Затем эта ссылка переводит их на страницу, которая запрашивает новый пароль.

При вводе нового пароля пользователь должен будет войти в систему вручную или страница сброса пароля автоматически аутентифицирует пользователя, что приведет к уменьшению количества пользователей.шагов и, следовательно, сложности процесса для конечного пользователя?

Я часто сталкиваюсь со страницами сброса пароля, которые заставляют меня сбросить пароль, а затем входят в систему, и мне кажется, что я вхожу в систему дважды без веской причины.

Ответы [ 3 ]

4 голосов
/ 11 сентября 2010

Мне очень нравится метод drupal: пользователю отправляется электронное письмо со ссылкой, в которой он будет один раз;после входа в систему им предоставляется возможность сменить пароль.

3 голосов
/ 11 сентября 2010

Я не знаю какого-либо существенного преимущества, заставляющего пользователя повторно вводить пароль, который он только что ввел дважды. Если кто-то это сделает, мне будет интересно узнать об этом.

1 голос
/ 11 сентября 2010

Вы должны сделать автоматический вход в систему.Не понимаю, зачем вам входить в систему.

Если это из-за защиты ботов, просто добавьте капчу, когда пользователь заходит по ссылке.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...