Новая статья в блоге

Dec 18, 2011 21:59

Проектируя один сервис, я задумался о том, имеет ли смысл авторизовать пользователя после того, как тот прошел регистрацию. Пораскинув мозгами, я собрался с мыслями и написал статью на эту тему: «Нужна ли авторизация после регистрации?» Интересно Ваше мнение по этому поводу как пользователей: пользуетесь ли вы запоминалками паролей вроде Жезла в ( Read more... )

веб, о себе

Leave a comment

vborej December 18 2011, 23:19:11 UTC
Вроде бы как логично. Но за видимым упрощением скрывается дикое усложнение.
Поясняю.

1. Если требуется валидация емейла (а это требуется очень часто), то есть смысл логинить пользователя при переходе по ссылке валидации.

2. Сайты, которые сами генерируют пароль, - суть зло и должны исчезнуть.

3. Если отказаться от п.2, то, о чудо! браузер предложить запомнить логин и пароль еще на шаге регистрации. Специально сделал макет, чтобы убедиться. Не скажу за все браузеры, но ФФ однозначно на форме регистрации предложил все сохранить, так что на странице логина, данные подставились из сохранялки паролей.

4. Если я ничего не сохранял в браузере, то при переходе на следующую страницу, увидев предзаполненное звездочками поле пароля, я решу, что это дефолтное значение, как часто делается на сайтах и мне нужно ввести свой пароль. Т.е. я буду по второму разу писать то, что там уже введено. Без пояснялки вообще не очевидно, что в этом поле оказался мой пароль.

Выводы:
1. Если не нужна валидация емейла, лучший способ сделать в форме регистрации поля логин и пароль (чтобы браузер имел шанс их запомнить). После отправки формы, логинить пользователя автоматически.

2. Если требуется валидация емейла - логинить на действие верификации.

Reply

vitalik_k December 19 2011, 08:28:16 UTC
Да, в чем-то ты прав. Но по-моему имеет смысл продумать этот механизм, чтобы сделать момент авторизации чуть более удобным. В целом же спасибо, я существенно переработаю сценарий =)

Reply

vborej December 19 2011, 14:08:54 UTC
Да куда ж удобнее? Ввел емейл и пароль и сразу попал на сайт.
Проще - логин через социалки или OpenID.
А еще проще, когда можно будет регистрироваться по отпечатку пальца или сетчатке глаза :)

Reply


Leave a comment

Up