移動App的修改密碼

2 評論 25430 瀏覽 75 收藏 3 分鐘

東東導讀:app修改密碼是一個很容易被忽略而又容易出現邏輯上的bug的頁面,特別是允許第三方登錄的時候。

今天討論時,有提到一個在我看來無法容忍的功能:

修改密碼功能

采用輸入一遍舊密碼,再輸入兩遍新密碼的方式解決。

槽點如下:

1、作為一款跟金錢無關的App,用戶的修改密碼需求真的那么高么?

既然App里面只有我的收藏列表,那么我干嘛閑著沒事做要修改密碼呢?

如果忘記密碼的話,選擇重設密碼不就完了。

如果只是單純有修改密碼的癖好,直接復用重設密碼的流程不也顯得OK么?

2、為什么要輸入一遍舊密碼,兩遍新密碼?

在App的場景下,輸入密碼的成本極高,我每次輸入支付寶密碼的時候都難過的想哭。那么,當我真的需要修改密碼時,為啥要輸入三次呢?

要知道,我注冊的時候,也只輸入了一次密碼啊。

3、找回密碼可能導致的BUG

如果用戶采用的是第三方登陸的話,那么理論上找回密碼功能是要對這個用戶屏蔽的。但我試用了許多市面上的app,都有這個漏洞。

只要是登陸用戶,無論是否是第三方用戶,都提供了這個找回密碼的功能。那請問,我都沒有告訴app我的密碼,你憑什么讓我輸入舊密碼呢?

4、我們為什么要做這個功能?

如果給出的理由單單是競品已經做了這個功能,所以我們要做的話,我是難以認同的。我覺得這樣一個東西,并不是競品的核心所在,可能只是他當時沒想就直接做上了而已,很有可能做了之后也一直沒有關注過使用率的問題。

這讓我想到了在百度搜索的一個段子,因為競品360做了功能A,某老大就拍下來必須做功能A。在我們一致不認可下,功能A終于做完了,還沒來得及上線,發現:360居然下線了?。?!

什么叫進退維谷,什么叫十分尷尬。既然做了,總得上線吧,上線一周,數據慘淡,預料之中的下線。

我覺得應該怎么做?

不提供修改密碼,只提供重設密碼功能(手機短信驗證+輸入新密碼),如是。

本文作者:@閆澤華;來源:簡書

更多精彩內容,請關注人人都是產品經理微信公眾號或下載App
評論
評論請登錄
  1. 棒,學到了沒想到的新知識

    回復
  2. 修改密碼這個功能點,應該是在“前”需求背景上產生的,然后一直被沿用下來的,個人猜測應該是PC時代的遺留。就當前用戶使用APP的習慣而言,因為在APP的外層,也就是硬件層面,即手機都已經采用了一層密碼驗證保護,PIN碼、手勢密碼或者生物驗證,因此應用內基本上都是長登錄狀態,比如微信,比如支付寶,因此這個功能的使用場景和頻率會比較低。但是通過驗證原交易密碼的方式來修改或者叫重置密碼,無疑是比短信驗證更為經濟和有效的方式,其一,短信驗證需要借助于運營商和當時的通訊網絡,如果網絡不穩定,那么短信的時效性是個問題,而且信息還存在被安全軟件隔離和屏蔽的風險,不如向自己的服務器提交一起驗證請求來的穩妥;其二,短信驗證勢必存在成本。

    另外,關于新密碼輸兩次的操作,其合理性在于對兩次輸入內容的匹配校驗。手機的操作界面和手指精確控制的限制還是會導致我們在輸入的時候存在一定幾率的誤差,兩次輸入以最低的成本保證用戶能夠有效輸入自己心中設定的密碼。

    來自廣東 回復