如何設計一套注冊登錄體系?
注冊登錄是大多數(shù)App的基礎功能,本文將從注冊登錄體系開始,解析設計這一體系的步驟與要點。
萬事開頭難。
對于一個互聯(lián)網(wǎng)產(chǎn)品來說,賬號體系的設計是一切的根基。
賬號是產(chǎn)品與用戶之間的綁定關系,是用戶在產(chǎn)品中的唯一性憑證。我們在企業(yè)工作中很少有機會參與一個產(chǎn)品從零到一的設計,很少能參與產(chǎn)品體系的搭建,這一模塊反而成為最熟悉的陌生人。
今天帶著大家一起探討『如何設計一套賬號注冊登錄體系』,開啟一個產(chǎn)品的『從零到一』。
當我們接到一個需求的時候,第一個肯定要問一個為什么?這東西為誰存在?解決了什么問題?采取了什么方式?
這三問堪稱產(chǎn)品經(jīng)理接需求時的『產(chǎn)品三連』,只有搞清楚這三個問題,需求才會清晰和有意義。
一、需求分析
痛點:用戶在產(chǎn)品中如果沒有賬號,無法確認用戶與產(chǎn)品的唯一聯(lián)系,賬號是用戶的標識,用以確認身份,在產(chǎn)品中進行數(shù)據(jù)分發(fā)、權限分發(fā)等。
賬號就像是產(chǎn)品體系下的身份證。
比如對于微信來說,每個賬號的消息、朋友圈、通訊錄、各種服務都不相同,賬號將這些區(qū)分隔離并加以保護。只有確認了賬號,確認了身份,才會讓用戶進入產(chǎn)品中使用。
那么是不是所有產(chǎn)品都需要賬號體系?
答案肯定是否定的。
『如無必要,勿增實體』,如果用戶與產(chǎn)品之間不需要建立綁定聯(lián)系,不需要根據(jù)賬號信息進行數(shù)據(jù)分發(fā),那么可以沒有賬號。比如一些工具型的產(chǎn)品:一些小型游戲、秒表、計算器等。
二、業(yè)務分析
What:一個完整的賬號體系業(yè)務主要包括五個模塊:
無論是注冊、登錄還是找回密碼,目的都是引導用戶使用產(chǎn)品,而風險控制則是為了保護用戶賬號的安全。
賬號體系涉及的五個模塊,軟件制作:MindNode
1. 賬號注冊主流程
在判斷賬號是否注冊時,為了防止惡意攻擊,通過手動或自動化程序測試賬號是否注冊,這里應該做風險控制,如連續(xù)3次賬號未注冊,后續(xù)每次輸入賬號都需要驗證(如輸入驗證碼,滑動驗證等)才會繼續(xù)流程。
?賬號注冊流程圖
2. 賬號登錄主流程
賬號可能是手機號、郵箱號或其他,大部分App均支持手機號驗證碼登錄,這里也分析此流程。
第三方賬號登錄一般情況下有兩種情況:
①主流社交賬號如微信、QQ、微博、Facebook等的登錄,對于已綁定的賬號,直接喚起相應App進行授權登錄,對于未綁定的賬戶,則還需要進行綁定;
②同一公司體系下產(chǎn)品的賬號,如騰訊系的騰訊視頻、王者榮耀等,無需注冊,使用一套賬號(微信、QQ)授權登錄。
賬號登錄流程圖
3. 找回密碼流程
找回密碼流程圖
三、結構設計
結構設計,就是從信息架構和功能架構兩個角度對產(chǎn)品的描述。
對于一個賬號體系,從用戶角度看,主要功能包括注冊、登錄、找回密碼等。
賬號注冊登錄的信息架構圖
四、原型設計
1. 登錄主流程設計
首先要明確登錄界面要解決什么問題?這個界面的用戶大概可以分為以下3類:
- 已注冊的用戶且記得密碼
- 已注冊的用戶且不記得密碼
- 未注冊的新用戶
所以登錄主界面包含幾個功能,應該包括:
- 賬號密碼登錄
- 找回密碼
- 注冊
登錄這里我們還增加了手機號驗證登錄和第三方賬號登錄。
無論是注冊還是找回密碼還是登錄,最終目的都是為了用戶能更流暢地登錄。
賬號登錄頁面流程圖
異常情況
這里的異常情況主要包括:
- 賬號格式錯誤
- 賬號密碼錯誤
- 網(wǎng)絡異常等
我們需要對異常情況加以區(qū)分并給出清晰的提示。
提示的文案規(guī)范有一個格式:錯誤原因+引導用戶操作。
如『網(wǎng)絡異?!?『稍后重試』。
登錄是一個對安全性要求很高的功能,所以這里必要地加入風險控制,如輸錯密碼時候的懲罰機制,這個大家在類似于手機解鎖時也會遇到,至于懲罰機制,具體怎么限制就看各個產(chǎn)品對于安全程度的要求。
我們分析一下,什么情況下用戶會頻繁輸錯密碼。
是不是有兩種主要的情況,一是用戶對密碼記不太清楚了,在這里抱著試一試的心態(tài)在登錄。那么這里可以加一個引導,在連續(xù)輸入錯誤密碼3次的時候,可以提醒用戶是否找回密碼,提高用戶體驗,加速登錄流程。
還有一種情況是賬號不是該用戶的,用戶在暴力破解密碼。這時候就必要地加入懲罰機制以保障用戶的賬號安全。
這里有一個思考點,那就是這個懲罰機制是以什么維度去統(tǒng)計密碼錯誤次數(shù)的呢?
個人認為最好是以賬號+終端統(tǒng)計而不要單純以賬號統(tǒng)計。
試想一下這樣的場景,在設備1上暴力破解A賬號,這時候觸發(fā)懲罰機制,需要1小時后才能登錄,這種情況下如果以賬號為統(tǒng)計維度,會導致A賬號的擁有者在設備2上登錄受限,所以采取賬號+終端的方式會比較好。
2. 手機號驗證登錄
手機驗證登錄頁面流程圖
手機號驗證碼的流程就是輸入賬號綁定的手機號,獲取驗證碼,輸入驗證碼。
流程是比較簡單,也是目前各種App普遍采用的登錄方式,因為手機號的唯一性以及安全性,再加上沒有密碼記憶的成本,這種登錄流程簡單便捷,現(xiàn)在越來越受推崇。
那么這種流程需要注意什么細節(jié)呢?因為魔鬼往往都在細節(jié)里。
首先是手機號本身,大家日常遇到的手機號大部分都是中國大陸的手機號,以86為國家碼的11為連續(xù)數(shù)字,但是大家要清楚的是,這只是全球手機號中的一種,刨去不支持非大陸手機號登錄的情況。應該要注意的有以下2點:
- 國家和地區(qū)碼可以默認跟隨手機系統(tǒng),但需要支持修改,防止手機收不到驗證碼,同時需要給出收不到驗證碼的操作指引。
- 風險控制,由于短信服務是一個需要付費的服務,為了防止暴力地刷這個獲取驗證碼接口,大部分App都會加一個獲取驗證碼的時間間隔(一般是60秒)。同時,當多次點擊的時候需要驗證。如圖片驗證碼,滑動驗證等。同時驗證碼錯誤也會有相應的懲罰機制防止暴力破解。
3. 注冊流程設計
注冊主流程就是輸入賬號>獲取驗證碼>設置密碼>完成登錄,這里賬號不一定是手機號,也有部分使用郵箱(特別是國外的互聯(lián)網(wǎng)產(chǎn)品)。
賬號注冊頁面流程圖
驗證部分的風險控制跟上面相似這里就不贅述了。那么大家想一下,設置密碼這里有什么需要注意的?
日常的設置密碼主要有兩種形式:
一種是明文/隱藏顯示,多見于移動端的注冊流程,還有一種是重復輸入密碼確認,多見于網(wǎng)站或者PC端產(chǎn)品。
那么為什么有這兩種方式呢?
大家有沒有這種抓狂的瞬間?重復輸入密碼然后系統(tǒng)提示前后兩次不一樣!還有設置了密碼然后登錄的時候提示密碼錯誤!
密碼是人設置的,人為的操作具有不可控性,有很大的概率輸入密碼的過程中會出錯。更何況有些密碼要求極其變態(tài),就算設置符合規(guī)則了也不一定記得住。
由于電腦鍵盤比較大,輸入錯誤的概率相對較小,所以可以采取重復輸入確認的形式,而手機鍵盤就小了很多,而且還需要進行字母大小寫、特殊符號、數(shù)字等的切換,輸入錯誤的概率大大增加,所以明文顯示的方案會讓流程更流程。
當然,默認密碼絕對是要隱藏的,為了保證安全。
找回密碼的流程跟注冊大致相同。但這里有一個比較棘手的情況,那就是用戶的手機號換了該怎么辦。這個我們下期再講。
五、數(shù)據(jù)設計
原型設計其實已經(jīng)是對一個需求的分析、梳理到解決方案的設計的最后環(huán)節(jié)了。
對一個問題的解決方式永遠都不會只有一個,但最優(yōu)的情況一般只有一個,為了找到這個最優(yōu)情況,我們必須對我們給出的方式做出驗證。
用什么驗證呢?
用數(shù)據(jù)說話。
對界面中用戶可能觸發(fā)的事件進行埋點統(tǒng)計,可以幫助我們驗證猜想,修正我們的設計,在后續(xù)的迭代中不斷優(yōu)化功能,提升體驗。
比如本例子中,我們把賬號密碼登錄放在主頁面而手機號驗證登錄則是一個二級頁面,如果埋點數(shù)據(jù)顯示手機號驗證登錄的數(shù)據(jù)很高,我們是不是就可以轉(zhuǎn)換策略把它放在主界面呢?
其實沒有這么簡單,數(shù)據(jù)還需要慢慢研究,發(fā)現(xiàn)背后的業(yè)務邏輯、用戶操作的場景以及當時的想法,這個我們后續(xù)會娓娓道來。
作者:PM大叔;公眾號:互聯(lián)網(wǎng)產(chǎn)品研究院(ID:Deep_Boom)
本文由 @互聯(lián)網(wǎng)產(chǎn)品研究院 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理,未經(jīng)許可,禁止轉(zhuǎn)載
題圖來自 Unsplash,基于 CC0 協(xié)議
寫的很完整,多謝
點擊我頭像掃碼,領取資料哦。
學習了