发表于: 2021-03-13 23:09:01
1 631
今天完成的事情:(一定要写非常细致的内容,比如说学会了盒子模型,了解了Margin)
1,任务三修改
按照账户体系安全度高 中 低 三类去划分市场上修改密码的类别
安全度 高
电商类,支付类,政府类
密码安全度高的系统密码修改的方式有一种是本身有完善的账户安全系统,验证身份的方式有很多,生物ID,身份证,银行卡等。
根据调研,阿里系的app比如淘宝,支付宝因为有安全系统检测,修改密码的方式很简单,对于用户的操作很友好。相较于其他大部分的app就会有密码强度的提示,需要手机验证码或旧密码来确认是否是本人安全修改。甚至分为登录密码和支付密码。
两种方式的区别在于一个完善的安全系统可以先验证用户其他信息,来保证需要修改的内容也安全。但这系统需要不断的升级,人员技术都需要有很高的要求,成本投入也很大,比较适合中大型企业。
另一种其实就是通过用户多次验证来提高账户的安全性,这个技术实现起来确实比较容易,目前也是主流的修改密码方式。
电商账户管理中,同时有登录与支付两种密码,修改操作基本相同;会有有两种选择,一个是手机号验证信息,一个则是关联银行卡(京东)或者人工审核(苏宁)。当用户开通了数字证书而当前浏览器不支持时,可以通过绑定的手机进行校验。如果你更换了手机号,可以用银行卡或者别的方式验证。京东的好处在于输入银行卡就可以更改登录密码,方便快捷。但是苏宁人工审核的安全性更高,只是时效会长。
安全度 中
社交类,门户信息类
安全度中级的密码修改方式是先通过手机验证码,然后在需要填写原密码,新密码。相当于二次验证身份
社交系统中,微博里修改密码会提醒界面上以红色高亮的方式告知用户密码安全的重要性;焦点移开时表单项会进行有效性验证;特别给出安全强度标尺再次提醒用户使用高强度的密码;焦点选中时,会提示用户密码的长度说明。
人人网中人人网的密码修改流程相对显得比较特殊,它在修改密码之前,给出了“身份验证”的这一步,提供了验证旧密码、向注册邮箱发送密码重置邮 件、账号申诉三种方式。它对用户的指引更为明确,当用户在长时间记住密码后遗忘了密码,则能直接通过发送邮件的方式进行密码修改,而不必退出登录后再走取 回密码的流程。
安全度 低
视频类,工具类
安全度低 修改方式就一般是在修改密码界面必须输入原密码、新设置的密码后按确定即可完成对密码的修改,若原密码输入错误将无法进行新密码的设置,尽量保证是本人。还有是通过手机验证码,一人一机绑定,通过验证码的反馈,保证安全性,系统只会选择一种
修改密码安全度比较手低的基本都是用手机机验证码+新密码(抖音,快手,腾讯会议)用户在使用视频类的网站或APP中,主要是为了浏览以及观看喜爱的视频,个人账号在使用的过程中主要是创作和收藏视频,不涉及金钱方面的功能,所以用的是比较简单的验证方式。方便操作就可以了
百度贴吧这种社区类的表单项没有有效性验证,给出了密码长度等的说明,看下来这是一个比较标准并传统的密码修改界面。安全度也非常低
天涯社区修改密码的具体情况是鼠标从新密码输入框中移开后会检查有效性;鼠标在新密码的输入框中时,会提示密码的复杂度要求(强制要求字母与数字组合);接下来是确认密码框检查有效性,最后是文字的验证码。奇怪的是,当前密码不用提示是否为空吗?安全的提示没有那么全面
还有很多网站验证码是数字,英文字母或英文+数字的形式。
当网站里的个人信息不与金钱直接挂钩的时候,往往网站是优先考虑用户的修改密码的便利性,然后是账号安全。所以旧密码+新密码+验证码的这种方式会在没有支付系统的账户系统里常常见到。只不过是形式不同。
2,数据推送整理
数据推送详情页——添加数据类型
回调管理
推送管理的整个流程:申请人想要使用或登录一个应用,然后在应用中会推送数据,产生一个回调的地址,回调的信息里还返回其他的内容,回调的也可以是一个或者是多个
明天计划的事情:(一定要写非常细致的内容)
遇到的问题:(遇到什么困难,怎么解决的)
收获:(通过今天的学习,学到了什么知识)
评论