发表于: 2019-01-22 20:29:32
1 709
今天完成的事情:1.尝试进行需求功能表的书写
2.story验收标准的编写
3.修改密码功能的调研结果
明天计划的事情:调研时间拖得太长,该完了遇到的问题:1.在调研过程中太过重视对产品流程的体验和记录,工作量大而且效率低下,在工作中应该使用结构化思维,先假定一个结果,然后在进行验证和推翻,以结果为目标,而不是在调研中确定目标,浪费大量时间做了很多用不到的推演和调研。收获:好好学习,天天向上
模块 | 功能点 | 子功能点 | 功能描述 |
通用模块 | 修改密码 | 身份验证 | 使用验证码及其他方式进行身份验证,进行人机识别和用户身份确认 |
原密码输入 | 输入原密码,防止非用户本人操作 | ||
新密码输入 | 输入两次新密码,防止密码输入错误 |
2.story验收标准的编写
功能点 | 优先级 | 验收标准 | |
修改密码 | P2 | 作为一名有账户安全隐患的用户,我希望能修改密码,以保护我的账户安全; | 在首页点击用户名进入个人主页,点击左侧列表导航中的“修改密码”,进入身份验证页面,根据验证方式输入验证信息,点击下一步,进入密码设置页面,输入原始密码,再输入新密码两次,点击确认,进入修改完成页面,提示密码已成功修改 |
退出登录 | P3 | 作为一名即将离开网站的用户,我希望能退出登录,以防止他人使用我的账户; | |
意见反馈 | P2 | 作为一名对网站的使用有意见和想法的用户,我希望能进行意见反馈,以便于今后更好地使用网站; | |
关于我们 | P3 | 作为一名想深入了解网站的用户,我希望能有关于我们页面,以便于了解网站的详细信息; | |
使用帮助 | P2 | 作为一名对网站业务流程有疑问的用户,我希望能有使用帮助,以便于正确的使用网站; |
功能 | 验证方式 | 具体描述 | 使用场景 | 优点 | 缺点 | 案例 | |
身份验证 | 网页验证 | GIF动画验证码 | 展示静态或动态的图片让用户进行输入,从而辨别使用者是人还是机器; | 所有需要人机验证的地方 | 动画gif验证码的防垃圾注入可以达到100% | 可以进行人机识别,但无法进行用户识别 | 所有网站 |
视频验证码 | 视频验证码中随机数字、字母和中文组合而成的验证码动态嵌入到MP4,flv等格式的视频中,增大了破解难度 | 对安全性要求极高的网站 | 安全度远高于普通的验证码,且用户不会感到枯燥 | 技术难度过大,无法进行普及 | 青岛印象派 | ||
手机验证 | 手机短信验证码 | 网站发送请求到验证码接入商,由其发送验证码到手机,验证用户的正确性 | 大型网站尤其是购物网站 | 最有效的验证码系统 | 容易出现收不到验证码的情况 | 爱奇艺、斗鱼 | |
手机语音验证码 | 拨打电话进行语音自动播报,拨通失败系统将会自动重拨 | 对验证成功率要求更高的网站 | 只要手机可以正常通话就可以收到验证语音,避免了收不到验证码的情况 | 增加了用户的使用成本,也增加了网站的投入 | 阿里云 | ||
用户身份信息验证 | 使用身份证号、支付密码等重要身份信息来验证用户身份 | 游戏防沉迷以及购物安全 | 使用唯一信息进行确认,增加了身份的可信度 | 部分用户不愿泄露身份信息;若用户身份信息已泄露则该验证方式无效 | 淘宝 | ||
邮箱验证 | 向用户绑定邮箱发送验证码或验证链接,用户点击链接或输入验证码完成验证 | 用户已绑定邮箱 | 相对传统的验证方式,用户接受度高 | 若未进行邮箱绑定,则邮箱验证无法使用; 用户邮箱使用频率较低 | Bili Bili | ||
密保问题验证 | 用户预先设置密保问题,验证时选择问题并输入答案进行验证 | 用户已设置密保问题 | 相对传统的验证方式,用户接受度高 | 密保问题和答案易被遗忘, |
评论