無(wú)需密碼也能驗(yàn)證用戶身份
我們都有過(guò)這樣一種體驗(yàn)——看到一個(gè)有趣的網(wǎng)站,想創(chuàng)建一個(gè)自己的賬號(hào),但是一想到要重新設(shè)置一個(gè)新密碼,就有點(diǎn)不耐煩了!(關(guān)于密碼設(shè)置,我想大家有更多建議要說(shuō)…)。且看下面一個(gè)網(wǎng)站的如何解決這一令人頭疼的問(wèn)題。
NosPronos.com是一家預(yù)測(cè)世界杯球隊(duì)勝負(fù)的網(wǎng)站,該網(wǎng)站給出了如下一種解決方案:一鍵創(chuàng)建你的帳戶,然后輸入用戶名進(jìn)入網(wǎng)站!網(wǎng)站隨后分配一個(gè)***的URL給用戶,只要它仍保有私密性,這個(gè)鏈接在不需要用戶輸入密碼的情況下就是鎖定的,你需要用你之前已經(jīng)保留Cookie的電腦或智能手機(jī)才能訪問(wèn)它。
“Noooo!我不想再創(chuàng)建一個(gè)新賬戶!”Nospronos創(chuàng)始人如此寫(xiě)到,“我知道我需要費(fèi)腦想出一個(gè)新密碼,更不用說(shuō)我還要去驗(yàn)證我的郵箱地址,給一些人我的我不想給的個(gè)人信息。所有的所有我都懶得去理了...多麻煩啊!沒(méi)意思”
他的設(shè)計(jì)的確不錯(cuò)喲!幾天后,他說(shuō)他的網(wǎng)站就獲得了來(lái)自世界各地成千上萬(wàn)的用戶。
如你所見(jiàn),依靠一個(gè)隱秘的URL驗(yàn)證自己,還是存在一些明顯的缺點(diǎn)的,可能存在某種漏洞而向外泄露了瀏覽器緩存和用戶日志呢,另一網(wǎng)站PasswordResearch.com網(wǎng)站人員 Bruce Marshall也指出:過(guò)去,像秘密、交友網(wǎng)站和其他的在線服務(wù)網(wǎng)站都可以在搜索引擎中搜索得到的,當(dāng)然這只適用于低價(jià)值或無(wú)敏感數(shù)據(jù)的情況。
這種網(wǎng)站的好處就是沒(méi)有密碼也不用經(jīng)常擔(dān)心密碼有沒(méi)有被竊取。從體驗(yàn)上看,用戶和管理員都很受益。你的看法呢?
編譯自aretechnica