2011-09-17 1 views
3


대학 중심 웹 사이트 용 웹 사이트를 디자인하고 "잊어 버린 로그인"시퀀스 뒤에 비즈니스 로직을 디자인하는 데 어려움이 있습니다.
사용자는 대학 이메일을 통해 등록되므로 비밀번호를 잊어 버리면 대학 이메일에 이메일을 보낼 수 있습니다. 그러나 문제는 사용자가 더 이상이 이메일을 가지고 로그인하지 않을 때 대학에 돌아올 수 있다는 것입니다. 비밀번호를 잊어 버린 경우 더 이상 이메일이 없어 이메일을 보낼 수 없습니다.

내 상사는 처음 로그인 할 때 이름, 성 및 선호하는 질문과 같은 몇 가지 질문을하기 위해 시스템을 구현하기를 원합니다. 이것은 나에게 정말 안좋은 것 같습니다. 1) 이것은 "보안이 좋았 으면 좋겠어요"2) 웹 사이트는 극단적 인 개인 정보를 보유하고 있기 때문입니다.

누구에게도 이것에 대한 아이디어 나 더 나은 구현이 있습니까? 내가 고려한 한 가지는 초기 등록시 보조 이메일을 요청하는 것이었지만 그 밖의 다른 것이 궁금합니다. 또한 원하는 보안 구현에 기대어 맞습니까?

감사합니다."전자 메일 분실"에 대한 로그인 시스템 설계

+0

전자 메일 또는 사용자 이름으로 로그인합니까? (이메일을 추측하지만 내가 추측하는 것을 싫어합니다.) 어떤 개인 정보가 있습니까? (휴대 전화 번호가있는 경우 SMS 등으로 확인할 수 있습니다). – frail

답변

2

두 번째 이메일 주소를 얻더라도 대학을 떠난 이후로 잊어 버렸거나 변경 한 사용자가있을 수 있습니다.

귀하는 귀하의 신청서에 매우 개인 정보를 저장했다고하셨습니다. 당신은 그것을 당신의 이익을 위해 사용해야합니다. 사용자에게 2 ~ 3 개의 개인 정보를 제공하고 시스템에있는 것과 대조하여 사용자에게 확인하도록 요청할 수 있습니다.

보안 질문과 관련하여 충분한 보안을 제공해야합니다.

또한 일정 기간 사용자를 잠그기 전에 시도 횟수를 제한하십시오. 당신은 사람들이 식별 질문에 대한 해답을 추측하려고하는 것을 원하지 않습니다.

이 정보가 도움이되기를 바랍니다. 행운을 빕니다!

2

또한 학교를 곧 떠나는 사람들에게 이메일 미리 알림을 보내는 것이 좋습니다. 정보를 수집하는 경우 사용자에게 해당 학년이 끝날 때 졸업하고 친숙한 이메일을 보낼 것을 요청하십시오. (전자 메일을 열었을 때 보낸 항목을 표시하도록 설정 한 경우 전자 메일도 확인합니다.)

+0

어쩌면 현장에서 개인화 된 경고 일 수도 있습니다. – c69