发表于: 2019-01-22 20:29:32

1 709


今天完成的事情:1.尝试进行需求功能表的书写
模块功能点子功能点功能描述
通用模块修改密码身份验证使用验证码及其他方式进行身份验证,进行人机识别和用户身份确认
原密码输入输入原密码,防止非用户本人操作
新密码输入输入两次新密码,防止密码输入错误


2.story验收标准的编写
功能点优先级验收标准
修改密码P2作为一名有账户安全隐患的用户,我希望能修改密码,以保护我的账户安全;在首页点击用户名进入个人主页,点击左侧列表导航中的“修改密码”,进入身份验证页面,根据验证方式输入验证信息,点击下一步,进入密码设置页面,输入原始密码,再输入新密码两次,点击确认,进入修改完成页面,提示密码已成功修改
退出登录P3作为一名即将离开网站的用户,我希望能退出登录,以防止他人使用我的账户;
意见反馈P2作为一名对网站的使用有意见和想法的用户,我希望能进行意见反馈,以便于今后更好地使用网站;
关于我们P3作为一名想深入了解网站的用户,我希望能有关于我们页面,以便于了解网站的详细信息;
使用帮助P2作为一名对网站业务流程有疑问的用户,我希望能有使用帮助,以便于正确的使用网站;
3.修改密码功能的调研结果
功能验证方式具体描述使用场景优点缺点案例
身份验证网页验证GIF动画验证码展示静态或动态的图片让用户进行输入,从而辨别使用者是人还是机器;所有需要人机验证的地方动画gif验证码的防垃圾注入可以达到100%可以进行人机识别,但无法进行用户识别所有网站
视频验证码视频验证码中随机数字、字母和中文组合而成的验证码动态嵌入到MP4,flv等格式的视频中,增大了破解难度对安全性要求极高的网站安全度远高于普通的验证码,且用户不会感到枯燥技术难度过大,无法进行普及青岛印象派
手机验证手机短信验证码网站发送请求到验证码接入商,由其发送验证码到手机,验证用户的正确性大型网站尤其是购物网站最有效的验证码系统容易出现收不到验证码的情况爱奇艺、斗鱼
手机语音验证码拨打电话进行语音自动播报,拨通失败系统将会自动重拨对验证成功率要求更高的网站只要手机可以正常通话就可以收到验证语音,避免了收不到验证码的情况增加了用户的使用成本,也增加了网站的投入阿里云
用户身份信息验证使用身份证号、支付密码等重要身份信息来验证用户身份游戏防沉迷以及购物安全使用唯一信息进行确认,增加了身份的可信度部分用户不愿泄露身份信息;若用户身份信息已泄露则该验证方式无效淘宝
邮箱验证向用户绑定邮箱发送验证码或验证链接,用户点击链接或输入验证码完成验证用户已绑定邮箱相对传统的验证方式,用户接受度高若未进行邮箱绑定,则邮箱验证无法使用;                         用户邮箱使用频率较低Bili Bili
密保问题验证用户预先设置密保问题,验证时选择问题并输入答案进行验证用户已设置密保问题相对传统的验证方式,用户接受度高密保问题和答案易被遗忘,qq
明天计划的事情:调研时间拖得太长,该完了遇到的问题:1.在调研过程中太过重视对产品流程的体验和记录,工作量大而且效率低下,在工作中应该使用结构化思维,先假定一个结果,然后在进行验证和推翻,以结果为目标,而不是在调研中确定目标,浪费大量时间做了很多用不到的推演和调研。收获:好好学习,天天向上



返回列表 返回列表
评论

    分享到