帐号与登录那点事

帐号对于每一个互联网网民都是不陌生,只要我们还在上因特网,就几乎离不开帐号。有关帐号系统与登录方式的设计,成功与否,直接关系到用户利益的保护以及对服务的体验。如果是一个注册流程各种不顺畅,登录状态不稳定的服务,用户迟早是要用脚投票的。 也不知道什么缘由,自打入行以来,就参与好些项目的帐号系统建设,从最基础的用户名密码到标准OAuth再到关联登录,中间自然也是踩着各种坑走过来的,所以也算有感而发,整理之,记之。


引言

帐号对于每一个互联网网民都是不陌生,只要我们还在上因特网,就几乎离不开帐号。有关帐号系统与登录方式的设计,成功与否,直接关系到用户利益的保护以及对服务的体验。如果是一个注册流程各种不顺畅,登录状态不稳定的服务,用户迟早是要用脚投票的。 也不知道什么缘由,自打入行以来,就参与好些项目的帐号系统建设,从最基础的用户名密码到标准OAuth再到关联登录,中间自然也是踩着各种坑走过来的,所以也算有感而发,整理之,记之。

帐号与登录那点事

用户名密码出现

我们能了解到最初的帐号与登录可能就是在哑终端通过命令行输入用户名密码登录大中小型计算机,登录后可通过命令行操作远端计算机的运行,用户名密码的概念也由此而来。随着互联网兴起,C/S和B/S成为了互联网主要工作模式,帐号用于个人数据以及隐私保护,每个用户都需要通过帐号来管理跟个人密切联系的信息,比如电子邮件、聊天记录、购物订单、支付流水等等。

电子邮箱的流行

电子邮箱是早期的互联网发展起来的最为重要的帐号,早在互联网启蒙阶段,电子邮箱就诞生了,并逐步发展成为覆盖多数网民的重要帐号系统。因此,通过电子邮箱激活帐号成为了后续互联网新生服务注册帐号时,用于筛选无效注册行为的首选方案。用户注册新的帐号时需要通过自己的电子邮箱收到的激活邮件来确认是本人注册而非机器人(电脑程序)注册,也没有重复注册的行为。帐号激活完成后,用户就可以使用注册时的用户名密码登录。通过电子邮箱激活帐号的方式如此地流行,以至于很多网站都直接将电子邮箱地址作为用户名使用,春哥本人就有无数个以电子邮箱地址为用户名的帐号,也因此导致了用户的邮箱地址密码容易遭泄露的风险问题。更重要的是,对于用户而言,每个服务近乎相同的注册资料填写流程、电子邮箱激活帐号操作、记忆用户名密码、找回用户名密码等“理所当然”的步骤,在遇到新的互联网颠覆式创新时,就开始让人觉得冗余和低效。

开放平台到来

用户早已习惯电子邮箱激活帐号这一网络“惯例”,一直到Google、Twitter、Facebook等尝试推广开放平台,帐号系统的开放就包括在其中,帐号与登录变得“从未有过的简单”。根据平台方的设计(最广为人知的第三方授权协议莫过于是由谷歌参与设计的OAuth/OAuth2),第三方应用完全可以依靠平台方,快速拥有一套可行的帐号系统,开发门槛大幅降低。从用户看来,不会再有一堆注册资料需要填写,不会再有电子邮箱激活的操作,甚至特定的用户名密码都是多余。平台方的品牌背书也大大加强用户的安全感和接受程度,开放平台的解决方案看起来一切都很完美。跟所有的创新和尝试一样,实际情况总比设想的要复杂。首先,作为第三方应用,总是希望能够与更多的平台方合作,有一个常识是这样,不同的平台方的用户标识未能统一,如果需要对接多个平台方,第三方应用必须自己拥有统一的用户标识;再者,从策略和博弈的观点看,合作永远都是暂时的,第三方应用必须两手准备,当合作突然中止时能够快速实现切换甚至是平滑过渡;最后,作为有技术追求的团队,把自家服务的水准建立在别家的系统能力之上显然是不可接受的。因此,完全依靠平台方是不靠谱的,但拒绝合作又不见得明智。。。经过一段时期的探索,第三方应用与平台方的开放性合作都有了各自的实践经验,落地的具体方式有这么几类:

  • 第一类,优化注册流程,通过平台方的授权自动导入用户资料,降低用户的注册门槛,节约注册的时间,同时免去了类似电子邮箱的激活帐号的逻辑,完成注册后,平台方的帐号将不再被需要,避免了对平台方的依赖;
  • 第二类,强关联登录,用户每次登录都需要先通过平台方的登录鉴权再回到第三方应用自有的登录流程,特别需要注意的是,这种方式需要用户在平台方的帐号与第三方应用的帐号一一对应,当用户使用的新的平台方帐号,自有的帐号也得重新分配,强关联登录的好处在于保持逻辑简单的同时,对平台方的依赖降到了最低;
  • 第三类,弱关联登录,类似强关联登录用户可以通过平台方的授权来登录第三方应用的帐号,但是第三方应用的帐号与平台方的帐号是绑定与被绑定的关系,绑定后可以解除绑定,也可以重新绑定,解除绑定后关联登录逻辑立即失效,这种方式需要注意,用户的所有个人数据必须一开始就完全落地在自有的帐号系统当中,包括用户昵称头像历史记录会员权益等等,否则一当有部分数据依赖平台方的帐号系统,解除绑定时就容易发生“用户数据丢失”的问题,即使是在解除绑定的操作中做相关的导入导出的逻辑也是蹩脚的,一当用户重新绑定就会暴露多id下数据重复的问题。弱关联登录的好处在于允许重建关联关系,方便用户处理两边帐号遗失、转赠、废弃的情况,同时也支持用户方式登录同一个帐号,比如对于国内的应用,用户可以用新浪微博登录的同时,还可以继续用QQ、微信登录相同的帐号;

因智能手机而创新

移动化浪潮的掀起,智能手机的迅速普及,帐号与登录那点事儿也因智能手机而不断创新,这些创新点可以说每一个智能手机用户都或多或少体验过:

  • 1、比如二维码(一些公司也会采用应用内消息,思路上是一致的),通过扫一扫,原有的PC端、Web端用户名密码的登录方式转移到为手机上App内用户的点击确认,既简化了登录过程也提高安全性(手势锁、指纹锁、声音锁进一步保障了手机的安全);
  • 2、手机号码,人手一号,同时高度可信可筛选,完全可以成为电子邮箱地址的替代选择;
  • 3、发送动态码短信到手机的方式,则可以用于注册流程中验证有效性,还可以用于登录或者支付过程二次密码确认;
  • 4、拍照、视频、卡片识别等能力也为有特殊审核需求的服务如银行、证券、政务开户提供了远程注册的可能性。

谈谈新的挑战

总的来说,基于电子邮箱地址的帐号已经成为了过去,至少不再是主要的方式,重复烦人的注册过程也成为了可选项而非必选,用户名密码甚至不再在被需要,在第三方应用、PC端、Web端,用户名密码的存在感都在被弱化。随之而来的新的挑战是:

  • 1、帐号系统的设计是否有足够的灵活性,既支持传统用户名密码方式,也能对接开放平台的授权方式,甚至用户一上手就能自然而然拥有自己的帐号;
  • 2、PC端、Web端、手机端是否具备有联动协作的能力,手机端是否能将自己成为PC端、Web端的延伸,不仅仅的登录时的确认按钮,还有指纹、拍照、手势等能力;
  • 3、如果有一天自身的帐号系统因为战略需要将成为开放平台一部分开放出去,设计上是否已经有所考虑;
  • 4、作为海量用户的服务系统,安全问题再怎么强调都不为过,状况出现之前如何利用新的技术好的创意多个维度去避免,出现状况以后如何以更高效更人性化的方式解决;

来源: SPRINGOX

原创文章,作者:Catherine,如若转载,请注明出处:https://www.iamue.com/30870/

(0)
CatherineCatherine
上一篇 2017-05-30 11:04
下一篇 2017-05-30 13:09

相关推荐

  • 关于2017年的设计趋势,国外已经有了这13个预言

    在未来,当对微小细节的关注渗入用户体验设计的每一寸土壤;当对像素级完美的追求成为设计的基本要求;当将简单便捷的设计理念融入用户的日常生活,那么我们就能够帮助用户体验全新的生活。“庆祝成功自然无可厚非,但学习并反思失败更加重要。” ——比尔·盖茨“他们是种异常必要的无谓存在,他们因为需要被呵护而带给人恰到好处的慰藉。”“差劲的设计团队提供用户要求的UX。伟大的设计团队提供用户需要的UX。”“对于一个优秀的UX设计师来说,他/她最大的责任就是使用户在使用产品 的时候能产生信任感。”“一件好产品就如一部伟大的电影。”“我们逐渐发现这些智能小助手(AI)之间的合作能力可能并没有想象中那么强大。”“Material Design将会目睹它所倚仗的‘笔’与‘纸’之间的枪战——它会发现它的立身之本在面对未来强大多元的互联网时不堪一击。”——Chase Buckley(独立UX设计师)“与真实的纸不同的是,我们的数字材料可以随意伸缩与变形。纸质材料有物理表面与边界。是那些缝隙与阴影告诉你这一切,赋予了你能触碰到的东西意义。”

    2017-05-18
  • 【IXD案例】国际第一时尚品牌VOGUE-iPhone端案例高保真原型-抽屉效果案例

    本次分享给大家展现依然是高保真效果的原型,上一次展现的是iPad版本的,这次是iPhone端版本的原型,和上次一样,我们依然以国际第一时尚品牌VOGUE为例:iPhone端的效果比iPad更复杂,难度更高,我们要做的是抽屉效…

    2016-02-26
  • 交互设计之寻求设计需求点

    交互设计师如何进行设计需求分析?首先看交互设计的职责,协助产品经理进行需求分析,进行交互稿绘制,与视觉设计师对接。交互设计必须懂得进行需求的分析,不仅仅是用户需求,还有业务需求的分析,也就是来自产品的诉求,企业做这个产品的目的是什么。因此一个方案如果不能满足业务需求、用户需求和一个好的用户体验,那么它就不是一个好的方案。在这篇文章主要介绍的是如何进行需求分析和关键因素分析,找到设计的需求点。在这里主要分为了四个步骤:分析业务需求、分析用...

    2018-04-30
  • 微信团队出品-Sketch插件合集Wesketch

    静电说:微信团队刚刚出品了一款针对Sketch的插件合集-Wesketch,让我们一探究竟吧。WeSketch能做什么?更高效的团队协作,如:UI Kit 同步、色板同步等。更快捷的交互设计,如:图标库、自动连线、标记注释、全局替换文字、字体、颜色。更精准的前端还原,如:补齐宽高导出图片、导出 CSS 代码(支持小程序)等。如何下载和安装?访问Github地址:https://github.com/weixin/WeSketch/blo...

    2018-03-18
  • 设计师应该了解的“用户记忆理论”

    记忆是人类储存信息的“硬盘”,它可以收集信息,处理信息,并且可以对外界的刺激做出反应。人类可以在需要的时候可以去“硬盘”中调取信息。但是这个“硬盘”有着一些瑕疵,因为它会受到人类机体和情感因素所影响。了解记忆的运行机制,会帮助设计师创建出人性化的界面,节省工作量,提升产品的易用性。

    2017-04-30
  • 交互设计中的人为本与用户需求究竟谈的是什么?

    以人为本和建立用户需求,是开展交互设计的首要任务。以人为本指的是:理解用户,理解人的感知和认知的本质,分析用户的思维模型。如何理解以人为本以人为本的两种理解:人本工具论之说和人本实质伦之说。人本工具论:这是从统治者角度出发的,出于实现自身利益的需要,把以人为本作为实现其利益的一种手段。这是伪以人为本、虚假的以人为本。人本实质伦:这是从人的立场出发,以人的自身角度研究问题的“人本观”作为出发点。在满足人的需求时,还应考虑对交互系统可持续发...

    微信热点 2018-02-26
  • 无论屏幕多大,拇指驱动的重要性不会递减

    本文着重介绍了为什么大拇指非常重要,通过我们如何抓住不同大小的屏幕来说明“拇指规则”。

    2017-05-28
  • 聊下你不知道的交互设计:交互设计师在项目中是如何工作的

    从事交互设计3年了,经常有朋友和同事问我“到交互到底干嘛的?”答曰:“根据用户的需求及场景,用简单、愉悦的方式完成任务”。但他们似乎还是不太明白。

    2017-05-25
  • 如何入手书写产品体验报告

    体验产品是PM工作中经常做的事情,企业也常留一些这样的实习作业给面试者,是因为产品体验报告一定程度上直观的反映了面试者的专业水平。求职过程中,如果能提交一份专业的体验报告,将大大提升简历通过率,获得面…

    2015-03-05
  • 交互设计七大定律之新乡重夫:防错原则

    最近在整理交互设计七大定律,发现了这篇老文,内容很精彩,翻译下与大家分享。 最近在整理交互设计七大定律,文章要系统的看。 目录:【交互设计七大定律】关于交互设计法则“除非有更好的选择,否则就遵从标准——交…

    2015-08-27