这里还有其他问题。
你位于 /login 页面,并在“邮箱/用户名”字段中输入了你的用户名。在我上面提到的初始困惑之后,你点击了“向我发送一次性登录代码”。这会将你带到“欢迎回来”页面,而“邮箱”字段中预先填充了你的用户名(问题 1)。如果你心不在焉地点击“继续”,你会同时看到三条红色错误消息(问题 2):
- 用户名、邮箱或密码不正确
请修正此错误以继续 - 邮箱 - 请输入有效的邮箱地址
请输入有效的邮箱地址
下一个“继续”按钮旁边的“改用密码登录”文本看起来有点像是对“继续”按钮的描述,但这不算大问题。
然后你点击“继续”。页面跳转到了“欢迎回来 - 请检查你的邮箱”界面,但“用户名、邮箱或密码不正确”的错误依然存在(问题 3)。
在这里,额外的链接(“重新发送代码”、“使用不同的邮箱地址”)位于“继续”按钮下方,因此更清楚地表明它们是其他操作。
在此添加一条说明,以确认随着即将推出的这项更改,随机用户名生成功能今后将不再默认启用,而是完全由用户自行选择开启。本主题的首帖已相应更新。
感谢大家的反馈。
3 個讚
ecki
(Bernd)
55
我个人很讨厌验证邮件或登录邮件里没有可以点击的链接,所以如果能增加一个选项,把这个功能作为站点偏好设置,我会很感激。
在注册的第一步就提供邮箱和验证码挺好的,但我在想,在未同意数据保护条款的情况下输入邮箱(并发送邮件)是否合适?正如之前提到的,这还需要与版主审核流程相配合(也就是说,如果账户并未最终通过审核,就不要发送“激活您的账户”这类邮件)。
1 個讚
pmusaraj
(Penar Musaraj)
56
满足这一需求并不容易,原因有二。首先,对于产品而言,最好只有一种机制来确认电子邮件地址的所有权。同时存在两种机制会让最终用户、管理员以及我们自己的支持团队感到困惑。
第二个原因与安全性有关。链接更容易被潜在的攻击者劫持或操纵。例如,某人很容易发送一封看似来自合法网站的电子邮件,其中包含一个看起来也很正规的链接,但该链接实际上会将用户引导至不同的网站或账户。链接使得社会工程攻击更容易实施,而电子邮件验证码则不然。
对于一次性电子邮件来说,这应该没问题吧?无论如何,我不确定发送链接和发送验证码在这方面有什么区别。