将登录链接发送到所输入的电子邮件地址(而非主电子邮件)

今天,我有机会观察到我的几位用户尝试登录我们的网站。许多用户忘记了密码,并尝试使用电子邮件登录链接:

然而,预期的电子邮件链接从未到达。经过进一步调查,发现该链接被发送到了他们的主电子邮件,而他们却使用辅助电子邮件尝试登录。

虽然我可以理解在 Discourse 中几乎所有情况下都会使用主电子邮件(这就是为什么它是“主”的),但这有点不同,因为用户实际上会输入一个电子邮件地址——并且自然期望链接发送到该地址。

重现步骤:

  1. 确保您的帐户中有辅助电子邮件。
  2. 在您的网站上打开一个隐身浏览器会话。
  3. 在登录页面的电子邮件字段中输入您的辅助电子邮件。
  4. 单击出现的“跳过密码;给我发送登录链接”。
  5. 去寻找电子邮件,它不在您的辅助电子邮件收件箱中。
3 个赞

这似乎是一个合理的期望!

1 个赞

我喜欢这个请求,但感觉更像是会员体验方面的功能请求,而不是漏洞。

目前的行为让人困惑,但这是有意为之的。

同意,尝试将电子邮件发送到你输入的内容是有意义的。(此外,为了这个,跳过规范化,直接将你输入的完整地址发送出去也可以)

1 个赞