Упрощённая регистрация с кодом по электронной почте

Вот ещё несколько проблем.

Вы находитесь на странице /login и вводите имя пользователя в поле «Email/username». После первоначальной путаницы, о которой я упоминал выше, вы нажимаете «Email me a one-time login code». Это приводит вас на страницу «Welcome back», где в поле «Email» уже подставлено ваше имя пользователя (проблема №1). Если вы невнимательно нажмёте «Continue», вы получите сразу три красных сообщения об ошибке (проблема №2):

  1. Incorrect username, email or password
  2. :warning: Fix this error to continue - Email - Please enter a valid email address
  3. :warning: Please enter a valid email address

Текст «Login with your password instead» рядом с следующей кнопкой «Continue» немного похож на описание этой кнопки, но это не такая уж большая проблема.

Затем вы нажимаете «Continue». Вас перенаправляет на экран «Welcome back - Check your email», но ошибка «Incorrect username, email or password» всё ещё присутствует (проблема №3).

Здесь дополнительные ссылки («Resend code», «Use a different email address») расположены под кнопкой «Continue», и их назначение более понятно.

:information_source: Добавляю примечание, чтобы подтвердить, что в связи с предстоящими изменениями генерация случайных имён пользователей по умолчанию не будет включена, а будет полностью опциональна. Первое сообщение в этой теме было обновлено соответственно.

Спасибо всем за обратную связь.

3 лайка

Лично я не люблю, когда в письмах с подтверждением или логином нет ссылок для нажатия, поэтому буду признателен, если вы добавите опцию для отключения этого поведения в настройках сайта.

То, что первым шагом регистрации является ввод электронной почты и кода, — это хорошо, но я сомневаюсь, допустимо ли отправлять письмо (и запрашивать электронную почту) без согласия на обработку данных в соответствии с условиями защиты персональных данных. Как уже упоминалось, этот процесс должен быть согласован с утверждением модераторами (то есть не отправлять «активируйте ваш аккаунт», если это не предусмотрено).

1 лайк

Это непростое требование, и вот почему. Во-первых, для продукта лучше иметь один механизм подтверждения владения адресом электронной почты. Наличие двух механизмов вызывает путаницу у конечных пользователей, администраторов и нашей собственной службы поддержки.

Вторая причина связана с безопасностью. Ссылку легче перехватить или подделать потенциальному злоумышленнику. Например, кому-то легко отправить письмо, которое выглядит как пришедшее с легитимного сайта, со ссылкой, которая также выглядит правдоподобно, но фактически перенаправляет пользователя на другой сайт или аккаунт. Ссылки облегчают реализацию атак социальной инженерии. Коды в письмах — в меньшей степени.

Для разового письма это, наверное, нормально, не так ли? В любом случае, я не уверен, в чём разница между отправкой ссылки или кода.