將想法與焦點(diǎn)和您一起共享

盤(pán)點(diǎn)注冊和登錄產(chǎn)品設計路上爬過(guò)的坑發(fā)布者:本站     時(shí)間:2021-12-23 11:12:49

作為最基礎的常備功能, 注冊/登錄往往是產(chǎn)品第一個(gè)版本中最容易被忽視的環(huán)節,越是看似容易,陷阱越多。介紹相關(guān)產(chǎn)品思路的文章很多,講交互的多,結合運營(yíng)的少。

一. 非?;A

1.1 因「私有化」而存在

不是所有的產(chǎn)品都需要注冊/登錄,除非[私有內容/私有操作]具有足夠的吸引力。

注冊:用戶(hù)告訴系統Who is Tom,系統記錄Tom和口令。

登錄:用戶(hù)告訴系統I am Tom,系統辨別Tom和口令。

1.2 Passport產(chǎn)品線(xiàn)及近親

通常把注冊、登錄、找回密碼、修改密碼、賬戶(hù)關(guān)聯(lián)這幾件事歸為Passport產(chǎn)品線(xiàn)。它的近親是Profile產(chǎn)品線(xiàn),包含用戶(hù)資料、個(gè)人設置等。

1.3 登錄是高頻,其他是低頻

注冊、找回密碼、修改密碼都是低頻操作,但都屬于迫切程度比較高,也最容易引發(fā)挫敗感,導致用戶(hù)投訴及放棄使用產(chǎn)品。

1.4 術(shù)語(yǔ):查重、校驗、驗證、匹配

查重,“查詢(xún)是否有重復存在”的簡(jiǎn)稱(chēng),比如:排除以手機為主鍵的重復注冊。

校驗,檢查數據是否符合格式,比如:輸入的時(shí)候為一個(gè)手機號碼。

驗證,確認真實(shí)性,比如手機和郵箱真的是用戶(hù)本人使用,指紋、人臉識別。

匹配,用戶(hù)提交的數據是否與存儲中的數據一致。

1.5 術(shù)語(yǔ):Spam與Anti-Spam

Spam指使用腳本、機器人進(jìn)行惡意批量提交或遍歷破解的行為。 Anti-Spam指防止Spam的系統措施。

1.6 術(shù)語(yǔ):?jiǎn)吸c(diǎn)登錄SSO

也就是所謂的通行證,注冊/登錄一次,可在所有的子產(chǎn)品(跨域)中通用一個(gè)Passport和相同的Profile信息。

盤(pán)點(diǎn)注冊和登錄產(chǎn)品<a href=/design/ target=_blank class=infotextkey>設計</a>路上爬過(guò)的坑,PS教程,

二. 注冊主鍵選擇

主鍵是數據庫設計中的一個(gè)概念,為了保證唯一性,新增用戶(hù)時(shí)必須進(jìn)行主鍵查重。

2.1 以用戶(hù)名為主鍵注冊

Anti-Spam:非常弱(批量Spam賬戶(hù))。 擴展性:高,隨時(shí)可切換為以其他數據為主鍵。 使用場(chǎng)景:私有內容/私有操作較少的情況,比如僅提供了回復、投票、點(diǎn)贊等輕操作, 產(chǎn)品雛形期,進(jìn)行測試的新產(chǎn)品(開(kāi)發(fā)比較容易)。

便利設計:注冊和登錄可合并在同一個(gè)界面(不考慮找回密碼時(shí)),注冊時(shí)可順便把用戶(hù)名當作昵稱(chēng)搜集。

注意事項:為了讓用戶(hù)找回密碼,必須設置密保問(wèn)題,找回密碼代價(jià)很高(把自己用戶(hù)名給忘記了)。

2.2 以郵件地址為主鍵注冊

Anti-Spam:中等(自從QQ郵箱出來(lái),被遍歷攻擊的事兒也是不少啊)。 擴展性:中,可以隨時(shí)切換為手機主鍵。 使用場(chǎng)景: 郵箱容易記憶,適長(cháng)期頻繁使用的產(chǎn)品,適合在web端需要依賴(lài)Newsletter進(jìn)行營(yíng)銷(xiāo)的產(chǎn)品,非實(shí)名用戶(hù)系統,郵件主鍵的代價(jià)最小,轉化率較好。

便利設計:To B產(chǎn)品使用企業(yè)郵箱注冊,自動(dòng)關(guān)聯(lián)企業(yè)主賬戶(hù)。

注意事項:郵箱是隱私,掩碼顯示,如果包含社交功能,注冊時(shí)可能需要采集昵稱(chēng)。進(jìn)入各大郵件運營(yíng)商的白名單,是一件頭疼的事兒,搞不好就直接進(jìn)垃圾郵件了。

2.3 以手機為主鍵注冊

Anti-Spam:弱(各種遍歷、各種騷擾,需要采取措施)。

擴展性:低,幾乎不可逆(用戶(hù)也不答應)。

使用場(chǎng)景:帶有支付功能的電商、消費類(lèi)產(chǎn)品。實(shí)名用戶(hù)系統,需要用戶(hù)的絕對信任,初期轉化率低,最好從郵件主鍵過(guò)度。只有移動(dòng)版本的產(chǎn)品。

便利設計:根據手機號自動(dòng)匹配地區城市、電信運營(yíng)商(也有一部分用戶(hù)是攜號轉網(wǎng)的#_#)。

注意事項:手機是絕對隱私,能不顯示就不顯示,顯示必須掩碼,如果包含社交功能,注冊時(shí)可能需要采集昵稱(chēng)。國外手機號幾乎不可以,短信通道需要至少雙備,如果驗證短信中包含一些根本想不到的敏感詞,會(huì )很慘。用戶(hù)更換手機,運營(yíng)商回收舊號碼賣(mài)給新用戶(hù),都會(huì )大量存在,請一定給出解決方案。

2.4 由第三方賬戶(hù)創(chuàng )建(并登錄)

Anti-Spam:高(等于是把驗證權交給別人了)。 擴展性:高,可以在第三方驗證后再創(chuàng )建自有賬戶(hù)。

使用場(chǎng)景:幾乎適合各種類(lèi)型的用戶(hù)自主注冊賬戶(hù)。

便利設計:可以根據第三方授權拿來(lái)一大堆Profile里邊的信息(除了密碼)。

注意事項:把雞蛋放在了別人的籃子里,一定要心甘情愿。登錄之后再創(chuàng )建自有賬戶(hù),會(huì )存在一定的轉化率損失。去第三方申請授權,要有耐心,而且通常在產(chǎn)品初期拿不到太多的Profile數據。

2.5 社會(huì )卡證類(lèi)主鍵(身份證、信用卡)注冊

Anti-Spam:高,因為規律性比較差,但也不排除社會(huì )工程hack手段。 擴展性:都到了這步了,算是個(gè)終極。。 使用場(chǎng)景:特殊場(chǎng)合和人群,需要展示特殊的功能;實(shí)名用戶(hù)系統,需要用戶(hù)的絕對信任;必須關(guān)聯(lián)在線(xiàn)支付/移動(dòng)支付才能使用的產(chǎn)品;通常都不會(huì )包含社交功能。

便利設計:直接關(guān)聯(lián)到用戶(hù)真實(shí)身份和征信。

注意事項:通常驗證都是通過(guò)第三方信用組織進(jìn)行,比如提交信用卡關(guān)聯(lián)的身份信息,由支付機構或銀行匹配之后發(fā)送一個(gè)驗證短信/郵件/二維碼。同樣是把雞蛋放在別人的籃子里(通常是親爹的籃子)。

2.6 其他主鍵

用汽車(chē)牌照做主鍵,真的可以有,不是不可以,但是盡量還是別摸著(zhù)石頭過(guò)河。注冊主鍵在真實(shí)社會(huì )里一定是具有非重復且個(gè)人專(zhuān)有的特點(diǎn)。

2.7 多主鍵復合注冊

當然可以啦,注冊時(shí)沒(méi)必要提示用戶(hù)哪個(gè)是主鍵,反正登錄的時(shí)候會(huì )提示。

2.8 切換主鍵時(shí)注意事項

其切換主鍵之前,一定要對數據進(jìn)行篩查,情況可能是這樣的,用戶(hù)使用郵件主鍵生成了一個(gè)用戶(hù),當系統切換手機為主鍵時(shí),用戶(hù)會(huì )因迷惑而創(chuàng )建另外一個(gè)新賬戶(hù),此時(shí)可能涉及到用戶(hù)數據合并的問(wèn)題。如果這些沒(méi)有想清楚,就不要隨便更換主鍵。

盤(pán)點(diǎn)注冊和登錄產(chǎn)品設計路上爬過(guò)的坑,PS教程,

三. 個(gè)人注冊(To C)

3.1 查重錯誤,不要在注冊環(huán)節隨便給出

填寫(xiě)一個(gè)手機號碼,異步查詢(xún)是否可以注冊,雖給用戶(hù)帶來(lái)了方便,但也給駭客提供了可乘之機:寫(xiě)一個(gè)腳本就能遍歷出來(lái)哪些號段多少個(gè)號碼注冊過(guò)產(chǎn)品! 請在驗證碼正確之后給出結果,或者單獨跳轉URL給出查重類(lèi)錯誤。

3.2 前端校驗和后端校驗都要進(jìn)行

跨域攻擊是最簡(jiǎn)單的手段咯,注冊這么大的事兒,一定要進(jìn)行前后校驗(登錄之后,可以根據系統壓力再進(jìn)行簡(jiǎn)化,登錄之前,還是謹慎為妙)。

3.3 以郵箱和手機注冊主鍵,第一步只做一件事:驗證主鍵

沒(méi)有驗證過(guò)的郵箱和手機會(huì )弄臟用戶(hù)數據,臟庫是無(wú)法切換登錄主鍵的! 注冊的第一步,只做一件事情就好了,不要讓用戶(hù)填寫(xiě)其他信息(填寫(xiě)密碼也不行)。

3.4 分步注冊,暫存數據,只有在用戶(hù)提交密碼那一刻,才創(chuàng )建正式數據

如果第一步是校驗主鍵,那么應該暫存數據,只有在主鍵驗證完畢,下一步用戶(hù)填寫(xiě)密碼并提交之后,再創(chuàng )建正式數據。(這個(gè)坑是這樣的:用戶(hù)第一步提交郵箱,但是驗證郵件沒(méi)收到,此時(shí)可能用戶(hù)會(huì )再次啟動(dòng)注冊,如果前面已錄入正式數據,可能會(huì )顯示這個(gè)“這個(gè)Email已經(jīng)注冊過(guò)了”)。

3.5 有必要重復確認密碼么?

沒(méi)必要!設置這個(gè)的初衷無(wú)非是避免用戶(hù)注冊時(shí)輸錯密碼,輸錯=忘記密碼,就去找回密碼咯。

3.6 只采集必要數據,填寫(xiě)項目越少越好

在注冊環(huán)節,標注必填是個(gè)爆弱的設計,如果是選填,就別讓用戶(hù)在注冊環(huán)節提交。

3.7 包含社交的產(chǎn)品一定要讓設置頭像成為必填

注冊之后,需要很大的運營(yíng)代價(jià)才會(huì )讓用戶(hù)上傳頭像,因此這一步驟最好是前置。

3.8 昵稱(chēng)需要查重么?

需要!避免李逵和李鬼,盡量杜絕錄入火星文和特殊字符(視情況額定)。

3.9 讓用戶(hù)發(fā)送密碼短信到特定號碼進(jìn)行手機注冊,這很low

誰(shuí)會(huì )用?有多少用戶(hù)愿意自己付出短信成本?除非特別緊急的情況下。

3.10 同意《用戶(hù)使用協(xié)議》

讓用戶(hù)勾選閱讀并遵守《用戶(hù)使用協(xié)議》,不如把注冊按鈕改為“同意用戶(hù)協(xié)議,提交注冊”。

3.11 邀請碼注冊要走單獨流程

輸入邀請碼或點(diǎn)擊邀請郵件中加密連接進(jìn)行注冊,可關(guān)聯(lián)邀請者ID,需要的單獨設計注冊界面。

3.12 注冊與登錄合并設計(快速注冊)

以用戶(hù)名和手機為注冊主鍵的時(shí)候,可以這樣設計。但以郵箱注冊的時(shí)候,用戶(hù)需要跳出到郵件系統,快速注冊就沒(méi)意義了??焖僮砸院笞詣?dòng)進(jìn)入登錄狀態(tài)。

3.13 注冊結束后,必須讓用戶(hù)再登錄一次(快速注冊除外)

這不僅僅是個(gè)儀式感,而且是安全的需要,增加自動(dòng)腳本Spam賬戶(hù)的難度。

3.14 注冊應該避免設計成light box(快速注冊除外)

注冊復雜程度不一,并且會(huì )經(jīng)常迭代改善產(chǎn)品,因此校驗代碼和各種邏輯判斷非常多,如果做成light box效果,可能會(huì )拖累很多界面的加載速度,也會(huì )讓維護和測試變得麻煩。

3.15 注冊后的(首次登錄后)歡迎與提醒,設立URL暫存池

注冊完成有結果提示和簡(jiǎn)單的歡迎,然后就需要讓用戶(hù)進(jìn)行跳轉。 記錄用戶(hù)點(diǎn)擊注冊之前的界面URL,在用戶(hù)跑完注冊/登錄流程之后,回到那個(gè)URL(“從哪里來(lái),就回到哪”)。 如果無(wú)法判斷用戶(hù)注冊登錄前的URL,那么跳轉到一個(gè)最核心的私有內容界面, 用戶(hù)可以選擇回到Profile管理。

盤(pán)點(diǎn)注冊和登錄產(chǎn)品設計路上爬過(guò)的坑,PS教程,

四. 企業(yè)商家注冊/入駐(To B)

4.1 商家注冊(申請)建立在個(gè)人賬戶(hù)基礎上

先完成個(gè)人賬戶(hù)注冊,再創(chuàng )建商家。在注冊商家的同時(shí),創(chuàng )建一個(gè)個(gè)人賬戶(hù)。以上兩種方法都可以。因為商家賬戶(hù)的管理者通常是員工,如果該員工離職,企業(yè)會(huì )要求進(jìn)行管理權轉移,把商家掛在個(gè)人賬戶(hù)下面,靈活度最高。

4.2 在注冊之前分流角色,而不是注冊過(guò)程中

企業(yè)商家用戶(hù)通常按行業(yè)分類(lèi),比如賣(mài)方需要提供代理證明,而買(mǎi)方需要填寫(xiě)收貨地址。此時(shí)最好設置為兩個(gè)入口,而不要在注冊的過(guò)程中進(jìn)行條件分支。

4.3 審核期過(guò)度界面

通常企業(yè)商家注冊都需要一個(gè)運營(yíng)審核過(guò)程,此時(shí),用戶(hù)可登錄個(gè)人賬戶(hù)使用一些基本功能,請把審核進(jìn)度明示給用戶(hù),同時(shí)給予企業(yè)商戶(hù)功能的演示介紹。

4.4 企業(yè)子賬戶(hù)應該是邀請的,而不是隨便填寫(xiě)的

不要讓企業(yè)商戶(hù)管理員直接填寫(xiě)子賬戶(hù)的用戶(hù)名和密碼,建議企業(yè)子賬戶(hù)以email為主鍵,走邀請的流程,讓其他員工自己驗證郵件、填寫(xiě)驗證手機和密碼,這樣做責權清晰,安全性最高。

4.5 企業(yè)管理員不能直接修改子賬戶(hù)密碼

企業(yè)管理員觸發(fā)一個(gè)驗證郵件給子賬戶(hù),子賬戶(hù)可以自行通過(guò)加密連接修改密碼。必要時(shí),管理員可以?xún)鼋Y那個(gè)強制要求修改密碼的子賬戶(hù)的權限。

五. 登錄

5.1 登錄主鍵提示

在主鍵input當中,允許用戶(hù)填寫(xiě)不同的主鍵,雖然校驗比較麻煩,但是用戶(hù)便利了。

5.2 注意登錄錯誤信息拋出方法

單獨拋出“該用戶(hù)不存在”或者“密碼不正確”可能會(huì )是不科學(xué)的,因為很可能方便了別有用心的人,比較安全做法是“用戶(hù)名不存在或密碼不匹配”。

5.3 記住用戶(hù)和記住密碼是兩種不同的功能

一種是保存“主鍵”,另外一種是保存“主鍵+口令”。記住用戶(hù)名,就一定要有切換用戶(hù)的功能。保存口令,要看產(chǎn)品的使用頻率,使用頻率越高保存周期越短(在便利和安全之間的平衡),保存周期最好不要超過(guò)3個(gè)月(甚至可以設置3個(gè)月強制更換密碼)

5.4 防止重復登錄

這個(gè)經(jīng)常被忽略,同客戶(hù)端,后來(lái)登錄的踢掉前面的session。允許web、手機app、HDapp同時(shí)登錄,但每個(gè)終端智能保持一個(gè)session哦。

5.5 盡量設計成light box或類(lèi)似效果,登錄之后“從哪里來(lái),就回到哪”

注冊、登錄前暫存URL,還是一個(gè)很重要的登錄彩蛋。

5.6 二維碼登錄

如果有移動(dòng)app,通過(guò)App掃二維碼可以直接登錄web版本。

5.7 長(cháng)期未登錄、陌生移動(dòng)設備登錄,加一個(gè)判斷,通知到郵件

長(cháng)期未登錄,突然在異地登錄,在陌生的移動(dòng)設備上首次登錄都屬于異常的情況,此時(shí)要增加用戶(hù)判斷的環(huán)節,并發(fā)送通知到郵件。(手機號碼可以換,郵件地址不會(huì )隨便換吧)。



選擇我們,優(yōu)質(zhì)服務(wù),不容錯過(guò)
1. 優(yōu)秀的網(wǎng)絡(luò )資源,強大的網(wǎng)站優(yōu)化技術(shù),穩定的網(wǎng)站和速度保證
2. 15年上海網(wǎng)站建設經(jīng)驗,優(yōu)秀的技術(shù)和設計水平,更放心
3. 全程省心服務(wù),不必擔心自己不懂網(wǎng)絡(luò ),更省心。
------------------------------------------------------------
24小時(shí)聯(lián)系電話(huà):021-58370032
關(guān)鍵詞標簽:上海網(wǎng)站建設 上海網(wǎng)站制作 網(wǎng)站優(yōu)化 小程序開(kāi)發(fā)
最新国产精品第二页_色资源av中文无码先锋_中国xx爽69护士_日韩欧美亚洲每日更新在线观看