# How to allow login of user through mobile number?

**URL:** <https://meta.discourse.org/t/how-to-allow-login-of-user-through-mobile-number/21966>\
**Category:** Feature\
**Created:** [2014年十一月9日 10:41 UTC](https://meta.discourse.org/t/how-to-allow-login-of-user-through-mobile-number/21966 "2014-11-09T10:41:09Z")\
**Posts on this page:** 5\
**Page:** 5

<div class="post-metadata">

**Author:** ![Mevo](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mevo/32/187732_2.png) [@Mevo](https://meta.discourse.org/u/Mevo)\
**Post date:** [2020年十二月1日 20:10 UTC](https://meta.discourse.org/t/how-to-allow-login-of-user-through-mobile-number/21966/84 "2020-12-01T20:10:24Z")

</div>

这是我自这场讨论以来从未想过的问题：为什么所有服务一开始都要索取电子邮件地址？

如果你去掉所有通知或其他用途（正如这里所讨论的），并且不考虑服务提供商想要获取邮箱的所有原因（建立数据库、发送公告邮件、潜在的广告、限制批量账号创建？[其实作用不大]，或者提供一种联系用户的方式等），那么从用户的角度来看：为什么要邮箱？如果你实际上既不想被联系，也不想收到任何邮件。

我唯一能想到的理由是：在忘记密码时用于恢复账号，以及在账号以某种方式被盗时，确认你对该邮箱拥有控制权。

我们是否也仅仅是“习惯了”，以至于有一段时间甚至不再自问这个问题？就电子邮件而言，我觉得这还算可以接受，因为你并不一定要提供“你自己的”邮箱地址，如果需要的话，随时可以创建一个新的（而电话号码就没那么容易了！）。

**难道没有理由允许“无需邮箱”的账号注册吗？或者让邮箱地址变为可选项？** 我知道几乎没人这么做，但为什么呢！

---

<div class="post-metadata">

**Author:** ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)\
**Post date:** [2020年十二月1日 22:17 UTC](https://meta.discourse.org/t/how-to-allow-login-of-user-through-mobile-number/21966/85 "2020-12-01T22:17:41Z")

</div>

你正在回答自己的问题。

> [@Mevo](#):
>
> 我只能在您忘记密码的情况下看到账户恢复功能，以及在账户以某种方式被入侵时确认您拥有邮箱控制权的情况。

另外：[Jeff 在 1.5 年前提出了一个非常合理的问题](https://meta.discourse.org/t/how-to-allow-login-of-user-through-mobile-number/21966/46)。短信并不安全。为什么这仍然被视为一种选项？

---

<div class="post-metadata">

**Author:** ![Mevo](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mevo/32/187732_2.png) [@Mevo](https://meta.discourse.org/u/Mevo)\
**Post date:** [2020年十二月1日 22:37 UTC](https://meta.discourse.org/t/how-to-allow-login-of-user-through-mobile-number/21966/86 "2020-12-01T22:37:14Z")

</div>

说得有道理，但或许可以探讨一种“比特币式”的做法（仅作为可选方案，由用户自行决定）：如果你丢失了密码，那就不要抱怨，这是你自己的选择，你选择了对自己的安全负责。我们也可以设想其他无需邮箱或电话号码（实际上无需任何联系方式）的账户恢复方式。

我的意思是，如果用户愿意且管理员也同意，完全有可能提供一种私密、无麻烦的注册选项：只需用户名和密码，仅此而已。无需任何联系方式，也无需验证（同样地：为什么我们如今都习惯了邮箱验证？它似乎并不能确保没有输错，因为你往往无法更正邮箱地址。它只是为了确保你提供了有效的邮箱，因为你别无选择。你必须提供一个邮箱，而万一你故意提供了一个虚假邮箱，那可就麻烦了。确实，临时邮箱服务依然存在）。

一种“无需邮箱”的注册方式或许也能解决本话题所讨论的问题。

* * *

是的，众所周知，短信并不适合用于重要事项。邮箱也不安全，甚至可能更糟糕！但短信看起来似乎相当安全，实际上却并非如此。

---

<div class="post-metadata">

**Author:** ![Johani](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/johani/32/176920_2.png) [@Johani](https://meta.discourse.org/u/Johani)\
**Post date:** [2020年十二月2日 00:18 UTC](https://meta.discourse.org/t/how-to-allow-login-of-user-through-mobile-number/21966/87 "2020-12-02T00:18:21Z")

</div>

我现在将关闭此话题，因为讨论已偏离主题，且无法达成任何可实现的目标。

主要问题是：

“如何通过手机号码允许用户登录”

答案是：通过手机短信进行注册 _可能可行_，但需要像 Sam 在这里提到的那样使用自定义插件。

> [@sam](#):
>
> 要实现此功能，您需要能够与短信网关进行通信，同时还需决定通过短信发送通知的频率，最简单的选择是……永不发送。  
> 当然可以开发一个插件，我们只需模拟电子邮件的功能即可。

然而，截至目前，尚无此类插件存在，且核心功能短期内也无实施计划。因此，这必须作为插件来实现。

所以，如果您确实需要此功能，请在 #Marketplace 类别中创建一个新话题，并在其中注明您的预算。

---

<div class="post-metadata">

**Author:** ![Johani](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/johani/32/176920_2.png) [@Johani](https://meta.discourse.org/u/Johani)\
**Post date:** [2020年十二月2日 00:18 UTC](https://meta.discourse.org/t/how-to-allow-login-of-user-through-mobile-number/21966/88 "2020-12-02T00:18:25Z")

</div>



[上一頁](https://meta.discourse.org/t/how-to-allow-login-of-user-through-mobile-number/21966.md?page=4)
