La connexion d'inscription par e-mail est-elle une meilleure idée que le nom d'utilisateur pour identifier l'utilisateur?
security
user-interface
front-end
Jiew Meng
la source
la source
Réponses:
Nom de connexion .
L'adresse e-mail n'a jamais été conçue comme un moyen d'identification, mais comme un moyen de communication
Si un utilisateur se connecte sous les yeux de quelqu'un, son adresse e-mail sera révélée, ce qui est assez mauvais. Si un nom de connexion est révélé, ce n'est pas grave.
Ne transformez pas automatiquement le nom de connexion en nom d'affichage public. Ce sont deux choses complètement différentes. Laissez l'utilisateur spécifier le nom d'affichage séparément. Les points bonus permettent à l'utilisateur de modifier librement le nom de connexion et le nom d'affichage ultérieurement.
la source
Considérez OpenID. Mais si vous ne souhaitez pas l'utiliser, le plus pour le nom d'utilisateur est qu'il n'est pas lié à un e-mail spécifique. Le plus pour les e-mails est qu'ils n'auront pas à se rappeler ce qu'ils ont utilisé pour un nom d'utilisateur.
la source
Envoyez un e-mail sans aucun doute. Regardez, les utilisateurs l'ont déjà assez mal avec un bajillion d'utilisateur / pass à retenir pour d'autres sites. La plupart des sites utilisent l'adresse e-mail pour le nom d'utilisateur, alors allez-y et simplifiez la vie de vos utilisateurs ...
OpenID ftw ... si vous êtes prêt à investir du temps pour le configurer, je pense que $$ est impliqué, mais je peux me tromper?
la source
Je pense que vous devez autoriser le nom d'utilisateur et l'e-mail pour la connexion (je pense que c'est le système qu'ils ont avec disqus ), bien sûr, vous ne devez afficher le nom d'utilisateur que pour les autres, comme l'a souligné Matthew.
Ajoutée. Ou vous pouvez opter pour OpenID (fortement recommandé), qui émerge comme une sorte de permis de conduire Internet .
la source
Il y a plusieurs raisons de préférer le nom d'utilisateur à l'email (ce serait un abus du concept d'email, un passant pourrait lire votre adresse - pas que je m'en soucierais le moins, mais certains le pourraient) etc., mais je pense que les avantages gagnent toujours:
Avec une adresse e-mail pour la connexion, vous pouvez avoir n'importe quel nom d'utilisateur (trop court, trop long, avec des espaces et des majuscules dont vous n'aurez pas à vous souvenir, avec des symboles spéciaux, vous le nommez);
Vous devez déjà vous souvenir d'un mot de passe pour chaque site, se souvenir d'un nom d'utilisateur associé est vraiment trop demander;
Les gens devraient pouvoir changer de nom d'utilisateur;
Dans certains cas (par exemple, une communauté de groupes de musique), un utilisateur peut gérer plus de comptes - devrait-il avoir une connexion supplémentaire pour chacun d'entre eux? Doit-il avoir un nom d'utilisateur pour les gérer tous? Laquelle? Personne ne le verra jamais, de toute façon;
Les gens peuvent vouloir changer de nom d'utilisateur.
Cela dit, la solution utilise des services d'authentification tiers, en particulier OpenID: si vous êtes un tel h4X0r hardcore pour ne pas avoir de compte sur l'une des plates-formes prises en charge (google, facebook, twitter, quoi que ce soit), vous avez probablement votre propre Serveur OpenID.
la source
Utilisez simplement l'adresse e-mail. Séparation des vis des préoccupations; J'ai déjà beaucoup trop de noms d'utilisateurs.
Vous pouvez faire les deux si vous le souhaitez, mais vous risquez de confondre les gens avec une interface utilisateur non standard si vous ne faites pas attention. (Il s'agit d'un inconvénient d'OpenID.)
Aussi, ne soyez pas un idiot comme Gawker et négligez de saler vos mots de passe.
la source
Le site permet-il une interaction sociale avec d'autres personnes qui verront le nom? Si oui, laissez l'utilisateur choisir un nom d'utilisateur.
Sinon, utilisez l'adresse e-mail. Ce sera une chose de moins à retenir pour l'utilisateur.
la source
Il y a des situations où l'une a des avantages par rapport à l'autre.
Je pense que les utilisateurs peuvent prendre l'appel ici, vous devriez donc penser à inclure les deux options. Si le nom de connexion est le même que celui de l'e-mail, vous sélectionnez une case à cocher / un bouton radio supplémentaire, etc.
Des sites comme monstre permettent la connexion avec le nom d'utilisateur ou l'identifiant de messagerie. Vérifiez leur interface.
la source
La plupart des gens aiment garder le nom d'utilisateur et l'e-mail un peu séparés, car leur adresse e-mail peut contenir des données personnelles. Par conséquent, c'est une bonne idée de permettre à l'utilisateur de choisir un nom d'utilisateur.
la source
Il y a des avantages et des inconvénients à chaque solution:
par e-mail:
en utilisant un nom d'utilisateur:
la source