2013-08-29 5 views
-1

Мне очень любопытно узнать некоторые моменты, касающиеся точек регистрации и входа в систему, в качестве точек зрения разработчиков. Пожалуйста, смотрите ниже шагов для любых онлайн счетов, который публично открыт для всех,Почему требуется проверка пользователя?

  1. CREATE USER СЧЕТ: Введите данные, введенный пользователем, вместе с колонной activate, значение по умолчанию равно 0

  2. Отправить сСЫЛКА нА ВКЛЮЧЕНИЕ: ссылка была отправлена ​​пользователем по электронной почте в момент регистрации

  3. АКТИВИРОВАТЬ СЧЕТ: пользователь нажимает на ссылку и ссылка проверяется и обновить столбец «реактивировать» со значением 1

Почему для отправки ссылки & необходима проверка, которая, как я полагала, не требуется. Я спросил клиентов, почему у вас такая проверка, и я получаю ответ почти так же, например. проверяя подлинность пользователя, и было бы полезно остановить двуличие пользователя. , но практически во время входа в систему пользователя, я полагаю, бесполезно проверять каждый раз столбец activate вместе с password для каждого пользователя.
Буду признателен, если вы объясните моменты, которые очень важны в отношении моей заботы.

+1

Причина, по которой «проверка» важна, из-за спама и ботов, миллионы пользователей могут быть созданы ботом в течение нескольких минут. Поэтому хорошо проверять электронную почту, так как после этого вы сможете легко или полностью удалить всех зарегистрированных пользователей, которые были сделаны за x дней назад. – Vallentin

ответ

1

Это действительно скользкий склон, но есть причины. Очевидно, что пользователи спама будут пытаться создавать учетные записи как можно быстрее, по причинам спама. Проверка электронной почты и перехвата поможет вам справиться.

Другой вопрос о неуклюжих или подверженных несчастным случаям пользователях, которые забудут свои пароли, которые могут быть обработаны почтовыми напоминаниями/сбрасываются. К сожалению, пользователи могут попытаться добавить поддельные адреса электронной почты (или ошибочные) и потерять доступ к своим учетным записям, требуя вмешательства администратора. Простая верификация может заставлять пользователей получать свою учетную запись в состояние самоиспускания перед добавлением каких-либо данных.

Смежные вопросы