不要自己搭建,采用大公司的登录系统
通过email 或者电话号码来作为登录名, username 和displayname 要分开
不要设置密码,通过邮件发送链接,点击链接后种入cookie ,或者手机验证码登录
不要使用密码保护问题
不要自己实现两步验证, 外包出去
不要逼用户定期改密码
不要让登录过期
处理好sign out
营销邮件和账号邮件的域名要分开,避免被当成垃圾邮件
保护好密码数据库
如何创建网站账号系统
最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
推荐阅读更多精彩内容
- 第二部分 Blog例子 第八章 用户验证 大部分程序需要追踪用户身份。当用户连接到程序,通过一系列步骤使自己的身份...
- 1, 摘要 网站太多,各种用户名/密码实在记不住。所以我们逐渐接受了BAT账号的授权登录功能。在以太坊DAPP应用...