2012-03-05 2 views
1

여기에 의견 : Is this a reasonable user registration process?을 읽었지만 내 신청서가 공개적으로 공개 된 이후로 아무도 의견이 있었는지 확인하고 싶었습니다.사용자 계정 확인

현재 설정에는 사용자가 이메일/비밀번호를 입력해야합니다. 전자 메일의 고유성이 검사되고 확인되면 정보가 비활성 상태로 기록되고 전자 메일의 링크가 제공된 주소로 보내집니다. 링크에는 생성 된 guid와 등록을 완료하기 위해 클릭해야하는 링크의 일부인 이메일 주소가 포함됩니다. 링크는 12 시간 동안 좋습니다. 그들이 링크를 클릭하고 모든 확인을 통해 올 때

는, 그들은에 적극적으로 설정하고 기록됩니다.

우리가 겪고있는 문제를 보낼 사람의 지연이 또 다시 가입하는 경향이 있다면입니다 . 또한 활성화를 위해 돌아 오지 않는 사람들의 경우 60 %의 "손실"이 있습니다. 나는 이것이 이메일을 보내는 웹 서버 때문일 수 있다고 생각했지만 지금은 SMPT 서버를 통해 라우트되었고 gmail/hotmail/yahoo 주소를 확인하여 지금은 쓸모가 없다는 것을 확인했다.

저는 "상위 레벨"로부터 유효성 검사를 위해 전자 메일로 이동해야한다는 요구 사항을 제거하라는 압력을 받고 있습니다. 내가 알아 차릴 때 가장 큰 문제는 누군가 다른 사람의 이메일을 등록하거나 가입 할 때 자신의 이메일을 잘못 입력 한 다음 유효한 이메일 소지자가 나중에 비밀번호를 재설정하고 정보에 액세스 할 수 있다는 것입니다. 이 사이트는 사회적 측면이 있으며 사용자가 개인 정보를 저장할 수 있도록 허용하므로 가능한 경우 해당 노출로 열지 않습니다.

내가 생각하지 못한 중간 지점이 있습니까? 나는 트위터와 다른 큰 사이트들이 이메일 검증을 필요로하지 않는다고 말했고 ... 그들이 뭔가 다른 것을 가지고 있거나 문제에 대해 걱정하지 않는다고 확신하지 못한다.

답변

0

우리가 추구하는 해결책은 이제 사람들이 이메일을 보내고 확인하지 않고 가입 할 수있게 해줍니다. 그들이 할 때, 현재 컴퓨터를 위해 쿠키가 추가되고 그들은 그 계정을 자유롭게 사용할 수 있습니다. 다음에 그들이 들어올 때, 쿠키가 발견되면 쿠키가 유효하다는 것을 알려줄 것입니다 (그러나 필요하지는 않습니다). 쿠키가 발견되지 않으면 유효성을 검사해야합니다.

이렇게하면 사용자가 들어올 때 마찰이 줄어들지 만 프로세스를 완료하기 위해 사용자에게 부담을 주며 이상적인 모드로 작동하고 있음을 분명히합니다.