工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
starsky007

现在不少应用的登录方式对使用密码管理器的人很不友好

  •  2
     
  •   starsky007 · Dec 9, 2021 · 3855 views
    This topic created in 1641 days ago, the information mentioned may be changed or developed.

    刚才使用某 APP 时,竟然只支持短信验证码、微博 /微信登录,不支持密码;验证码点了 5 遍以上、花了几分钟然后一下子全部收到。发现这类问题也比较普遍了,也没见谁站出来吐槽一下,可能有人觉得只是个无伤大雅的小细节吧。让我来!

    常见的不使用密码的登录方式

    • 使用短信验证码登录

      短信验证码延迟较大、有时很难收到,在 PC 上登录还需要跨设备,手机号持有成本相对较高。案例:国内有很多例子,都不用点名。

    • 只支持使用邮件验证码登录

      支持使用电子邮件验证码登录。案例:有一两个国外网站使用该方式,名字想不起来了。

    • 使用微信 /微博 /Google 第三方登录

      缺点是容易被第三方绑定,有“钥匙扣风险”、一旦封号就全军覆没,有时使用可能不方便。这里面最让人难受的要数“在 PC 浏览器中使用手机上的微信扫码登录“。典型案例:腾讯云默认使用该方式,为了推广自家产品恶心用户。

    问题

    不是吐槽以上某一种登录方式不好,各有各的适用场景。我想吐槽的问题是:

    • 只支持以上登录方式中的一种或几种,不支持密码登录。
    • 支持密码登录,但是切换起来不方便、不能记忆用户偏好的登录方式

    对于喜欢使用密码管理器的一类人,这样的登录方式是不是特别不友好呢? 使用密码管理器的人仍然是少数吗,那些产品经理、程序员是都不使用密码管理器吗?

    38 replies    2021-12-31 09:35:26 +08:00
    momocraft
        1
    momocraft  
       Dec 9, 2021   ❤️ 31
    腾讯是有苦衷的 一天内扫码数量不足他们的家人会被拔管子
    QingXuJiaZhi
        2
    QingXuJiaZhi  
       Dec 9, 2021
    国内是因为实名制的原因,正在削弱密码的地位,这是自上而下的政策,不是网站本身能决定的。

    国外几乎都支持密码登录吧,少数例外真的是很少数了。
    leshijiazu
        3
    leshijiazu  
       Dec 9, 2021 via iPhone
    @momocraft 哈哈哈哈哈!会被拔管子!笑不活了!
    hahastudio
        4
    hahastudio  
       Dec 9, 2021
    还有一些比如 playstation store 之类的,自动填充并不能点击登录,还得手工改一下,感觉要触发 onChange 才行,也不知道是网站菜还是自动填充插件菜
    starsky007
        5
    starsky007  
    OP
       Dec 9, 2021
    @hahastudio 对对对,是少数,应该是网站菜。
    starsky007
        6
    starsky007  
    OP
       Dec 9, 2021
    @momocraft 那就只能原谅企鹅了
    ziseyinzi
        7
    ziseyinzi  
       Dec 9, 2021   ❤️ 3
    使用密码管理器的在国内是绝对少数,国内大部分用户都是一个密码走天下,动态验证码的安全性会高很多。手机号的普及性和实名性则让手机验证码优于邮箱验证码。
    wu67
        8
    wu67  
       Dec 9, 2021
    其实我只想点名批评那些强行要求密码强度的. 例如云闪付, 我现在已经忘记密码是什么了....每次重新登录都要改, 每次都是在密码本不在身边的时候需要重新登录
    PerFectTime
        9
    PerFectTime  
       Dec 9, 2021
    你还漏了个情况,很少有银行的软件支持系统键盘输入,都是各家所谓的安全键盘,垃圾的要死,bug 还多
    agagega
        10
    agagega  
       Dec 9, 2021
    > 使用短信验证码登录

    其实挺多网站 Web 端都会有选项支持密码登录的。说个傻 x 的例子,豆瓣:输入用户名密码登录后提示要绑定手机,好,点击绑定手机的链接,结果直接给我跳到用手机号登录 /新建用户,所以除非下载 App ,否则根本没办法王成这个操作。

    > 只支持使用邮件验证码登录

    Notion ? Slack 也推荐这么干,但真的很蠢...

    > 使用微信 /微博 /Google 第三方登录

    国内平台第三方登录之后也会要求绑定一个手机号,所以我都不用这些方法登录了。

    用密码管理器的一直是少数,即使是程序员。
    agagega
        11
    agagega  
       Dec 9, 2021
    @agagega
    还有 2FA ,我几乎没有见到任何一个国内网站使用基于 HOTP/TOTP 的 2FA
    starsky007
        12
    starsky007  
    OP
       Dec 9, 2021
    @agagega 确实,我的两步验证器里大多数都是国外应用,但是国内也不是一个没有,比如阿里云、青云、网易邮箱,腾讯云不是。
    starsky007
        13
    starsky007  
    OP
       Dec 9, 2021
    @PerFectTime 这个,怎么说,一般都不支持系统键盘吧。可以看下支付宝、微信,都是自行实现的键盘,但是没有打乱顺序。
    blessingsi
        14
    blessingsi  
       Dec 9, 2021
    android qq ,前几天有事情需要登录,发现既不支持密码管理器,密码框也不能粘贴。需要分屏照着管理器一个一个字符敲进去
    edinina
        15
    edinina  
       Dec 9, 2021
    有的网站登录真的让我感叹我的账号原来这么值钱呢
    Cavolo
        16
    Cavolo  
       Dec 9, 2021 via iPhone
    不能邮箱注册只能手机号注册才是真恶心
    chotow
        17
    chotow  
       Dec 9, 2021 via iPhone
    如果验证码登录不友好,那扫码登录更不友好,进一步,仅限扫码登录就是纯恶心人了。
    国内大厂几乎都不会考虑到用户体验,一切为了产品和政策服务。
    felixcode
        18
    felixcode  
    PRO
       Dec 9, 2021   ❤️ 1
    最麻烦的是一些字符不让用的,符号只让用!?,其它都不行,估计代码能力差,P 事挺多。
    felixcode
        19
    felixcode  
    PRO
       Dec 9, 2021 via Android
    还有很多国内网站限制邮箱域名的,只能 163 ,qq 邮箱等几个,也不知道是不是因为自己的邮件被太多人标记 spam 了还是怎么着
    starsky007
        20
    starsky007  
    OP
       Dec 9, 2021 via Android
    @felixcode 可能是为了防止被随意注册大量账号
    joejhy
        21
    joejhy  
       Dec 9, 2021
    我也有腾讯云账号,我就是邮箱加密码登录,不过我基本用微信扫码,因为方便啊。要是原登录方式被封了,应该都是可以在对应应用平台进行申诉更换登录方式吧,不可能全军覆没的吧。
    starsky007
        22
    starsky007  
    OP
       Dec 9, 2021 via Android
    @joejhy
    1. 扫码能比密码管理器方便吗?密码管理器在你打开页面时直接就填充用户名和密码,只用点击一下登录按钮就好了,甚至有的密码管理器连点击登录按钮都不用,可以自动登录。
    2. 申诉是可以申诉,那不是麻烦吗,图个方便快捷。
    SenLief
        23
    SenLief  
       Dec 9, 2021
    目前还没碰到必须用验证码登陆的,除非是银行的 app ,因为银行的 app 密码我也记不住,每次都是短信+验证
    starsky007
        24
    starsky007  
    OP
       Dec 9, 2021 via Android
    @SenLief 叮咚买菜
    SenLief
        25
    SenLief  
       Dec 9, 2021
    @starsky007 这货我没下过 app ,一直都是用微信,还真没注意这个。
    FightPig
        26
    FightPig  
       Dec 9, 2021
    @Cavolo 邮箱注册成本太低,无法实名制,
    Dkngit
        27
    Dkngit  
       Dec 9, 2021
    @agagega 阿里云、金山云都支持。腾讯云虽然优惠大,但是 MFA 只能使用微信小程序,S13
    constexpr
        28
    constexpr  
       Dec 9, 2021 via Android
    有的更可恶,密码登录之后说存在安全问题,要求用 app 扫码
    Rache1
        29
    Rache1  
       Dec 9, 2021
    @Dkngit 腾讯云那个 2FA 真的傻 😂
    Cavolo
        30
    Cavolo  
       Dec 9, 2021 via iPhone
    @FightPig 大可允许邮箱注册,然后再要求绑定手机
    Overfill3641
        31
    Overfill3641  
       Dec 9, 2021
    谈什么安全性,现在直接 2D 人脸识别了,生物信息本来就是弱口令,还 2D......
    kidonng
        32
    kidonng  
       Dec 9, 2021 via Android
    Google 登录和其他社交账号登录稍微有点区别,一些服务只是通过此方式获取邮箱而已,并非真正的将其当作登录凭证。
    starsky007
        33
    starsky007  
    OP
       Dec 9, 2021
    @kidonng 是吗,要获取到邮箱后可以直接使用邮箱、单独设置的密码登录才算方便。
    iAndychan
        34
    iAndychan  
       Dec 10, 2021
    国外也推荐用邮箱链接直接登入,自动跳转,一般叫“magic link”
    microka
        35
    microka  
       Dec 10, 2021
    Medium ,邮箱登录还得去找邮件链接跳转,很烦。
    starsky007
        36
    starsky007  
    OP
       Dec 10, 2021 via Android
    @iAndychan
    @microka
    对,还有邮箱链接,没有密码管理器自动填充方便。这些人也不知道怎么想的。
    ooops
        37
    ooops  
       Dec 10, 2021 via iPhone   ❤️ 1
    我来吐槽下北京银行,没见过这么差的。自己搞了个键盘禁用了粘贴,是为了安全?禁用就禁用吧 还 TM 清空剪切板,切出去再回来还清空输入框,我生成了个复杂的密码,看了点输入后出去再回来去全 TM 没了,太傻逼了
    seanzxx
        38
    seanzxx  
       Dec 31, 2021
    Apple ID 登陆是真的好用,注册 + 登陆,无比的流畅,而且还可以隐藏真实的 email 地址
    手机,电脑登陆都方便,但可惜国内支持的不多
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3728 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 94ms · UTC 00:50 · PVG 08:50 · LAX 17:50 · JFK 20:50
    ♥ Do have faith in what you're doing.