V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
starsky007
V2EX  ›  全球工单系统

现在不少应用的登录方式对使用密码管理器的人很不友好

  •  2
     
  •   starsky007 · 2021-12-09 13:13:47 +08:00 · 3272 次点击
    这是一个创建于 1075 天前的主题,其中的信息可能已经有所发展或是发生改变。

    刚才使用某 APP 时,竟然只支持短信验证码、微博 /微信登录,不支持密码;验证码点了 5 遍以上、花了几分钟然后一下子全部收到。发现这类问题也比较普遍了,也没见谁站出来吐槽一下,可能有人觉得只是个无伤大雅的小细节吧。让我来!

    常见的不使用密码的登录方式

    • 使用短信验证码登录

      短信验证码延迟较大、有时很难收到,在 PC 上登录还需要跨设备,手机号持有成本相对较高。案例:国内有很多例子,都不用点名。

    • 只支持使用邮件验证码登录

      支持使用电子邮件验证码登录。案例:有一两个国外网站使用该方式,名字想不起来了。

    • 使用微信 /微博 /Google 第三方登录

      缺点是容易被第三方绑定,有“钥匙扣风险”、一旦封号就全军覆没,有时使用可能不方便。这里面最让人难受的要数“在 PC 浏览器中使用手机上的微信扫码登录“。典型案例:腾讯云默认使用该方式,为了推广自家产品恶心用户。

    问题

    不是吐槽以上某一种登录方式不好,各有各的适用场景。我想吐槽的问题是:

    • 只支持以上登录方式中的一种或几种,不支持密码登录。
    • 支持密码登录,但是切换起来不方便、不能记忆用户偏好的登录方式

    对于喜欢使用密码管理器的一类人,这样的登录方式是不是特别不友好呢? 使用密码管理器的人仍然是少数吗,那些产品经理、程序员是都不使用密码管理器吗?

    38 条回复    2021-12-31 09:35:26 +08:00
    momocraft
        1
    momocraft  
       2021-12-09 13:15:37 +08:00   ❤️ 31
    腾讯是有苦衷的 一天内扫码数量不足他们的家人会被拔管子
    cmdOptionKana
        2
    cmdOptionKana  
       2021-12-09 13:21:52 +08:00
    国内是因为实名制的原因,正在削弱密码的地位,这是自上而下的政策,不是网站本身能决定的。

    国外几乎都支持密码登录吧,少数例外真的是很少数了。
    leshijiazu
        3
    leshijiazu  
       2021-12-09 13:27:06 +08:00 via iPhone
    @momocraft 哈哈哈哈哈!会被拔管子!笑不活了!
    hahastudio
        4
    hahastudio  
       2021-12-09 13:27:17 +08:00
    还有一些比如 playstation store 之类的,自动填充并不能点击登录,还得手工改一下,感觉要触发 onChange 才行,也不知道是网站菜还是自动填充插件菜
    starsky007
        5
    starsky007  
    OP
       2021-12-09 13:29:10 +08:00
    @hahastudio 对对对,是少数,应该是网站菜。
    starsky007
        6
    starsky007  
    OP
       2021-12-09 13:30:13 +08:00
    @momocraft 那就只能原谅企鹅了
    ziseyinzi
        7
    ziseyinzi  
       2021-12-09 13:31:26 +08:00   ❤️ 3
    使用密码管理器的在国内是绝对少数,国内大部分用户都是一个密码走天下,动态验证码的安全性会高很多。手机号的普及性和实名性则让手机验证码优于邮箱验证码。
    wu67
        8
    wu67  
       2021-12-09 13:37:17 +08:00
    其实我只想点名批评那些强行要求密码强度的. 例如云闪付, 我现在已经忘记密码是什么了....每次重新登录都要改, 每次都是在密码本不在身边的时候需要重新登录
    PerFectTime
        9
    PerFectTime  
       2021-12-09 13:54:35 +08:00
    你还漏了个情况,很少有银行的软件支持系统键盘输入,都是各家所谓的安全键盘,垃圾的要死,bug 还多
    agagega
        10
    agagega  
       2021-12-09 13:55:03 +08:00
    > 使用短信验证码登录

    其实挺多网站 Web 端都会有选项支持密码登录的。说个傻 x 的例子,豆瓣:输入用户名密码登录后提示要绑定手机,好,点击绑定手机的链接,结果直接给我跳到用手机号登录 /新建用户,所以除非下载 App ,否则根本没办法王成这个操作。

    > 只支持使用邮件验证码登录

    Notion ? Slack 也推荐这么干,但真的很蠢...

    > 使用微信 /微博 /Google 第三方登录

    国内平台第三方登录之后也会要求绑定一个手机号,所以我都不用这些方法登录了。

    用密码管理器的一直是少数,即使是程序员。
    agagega
        11
    agagega  
       2021-12-09 13:57:01 +08:00
    @agagega
    还有 2FA ,我几乎没有见到任何一个国内网站使用基于 HOTP/TOTP 的 2FA
    starsky007
        12
    starsky007  
    OP
       2021-12-09 14:07:26 +08:00
    @agagega 确实,我的两步验证器里大多数都是国外应用,但是国内也不是一个没有,比如阿里云、青云、网易邮箱,腾讯云不是。
    starsky007
        13
    starsky007  
    OP
       2021-12-09 14:10:24 +08:00
    @PerFectTime 这个,怎么说,一般都不支持系统键盘吧。可以看下支付宝、微信,都是自行实现的键盘,但是没有打乱顺序。
    blessingsi
        14
    blessingsi  
       2021-12-09 15:01:56 +08:00
    android qq ,前几天有事情需要登录,发现既不支持密码管理器,密码框也不能粘贴。需要分屏照着管理器一个一个字符敲进去
    edinina
        15
    edinina  
       2021-12-09 15:05:35 +08:00
    有的网站登录真的让我感叹我的账号原来这么值钱呢
    Cavolo
        16
    Cavolo  
       2021-12-09 15:15:22 +08:00 via iPhone
    不能邮箱注册只能手机号注册才是真恶心
    chotow
        17
    chotow  
       2021-12-09 15:17:21 +08:00 via iPhone
    如果验证码登录不友好,那扫码登录更不友好,进一步,仅限扫码登录就是纯恶心人了。
    国内大厂几乎都不会考虑到用户体验,一切为了产品和政策服务。
    felixcode
        18
    felixcode  
       2021-12-09 15:22:21 +08:00   ❤️ 1
    最麻烦的是一些字符不让用的,符号只让用!?,其它都不行,估计代码能力差,P 事挺多。
    felixcode
        19
    felixcode  
       2021-12-09 15:37:10 +08:00 via Android
    还有很多国内网站限制邮箱域名的,只能 163 ,qq 邮箱等几个,也不知道是不是因为自己的邮件被太多人标记 spam 了还是怎么着
    starsky007
        20
    starsky007  
    OP
       2021-12-09 15:41:37 +08:00 via Android
    @felixcode 可能是为了防止被随意注册大量账号
    joejhy
        21
    joejhy  
       2021-12-09 16:03:15 +08:00
    我也有腾讯云账号,我就是邮箱加密码登录,不过我基本用微信扫码,因为方便啊。要是原登录方式被封了,应该都是可以在对应应用平台进行申诉更换登录方式吧,不可能全军覆没的吧。
    starsky007
        22
    starsky007  
    OP
       2021-12-09 16:30:09 +08:00 via Android
    @joejhy
    1. 扫码能比密码管理器方便吗?密码管理器在你打开页面时直接就填充用户名和密码,只用点击一下登录按钮就好了,甚至有的密码管理器连点击登录按钮都不用,可以自动登录。
    2. 申诉是可以申诉,那不是麻烦吗,图个方便快捷。
    SenLief
        23
    SenLief  
       2021-12-09 17:28:09 +08:00
    目前还没碰到必须用验证码登陆的,除非是银行的 app ,因为银行的 app 密码我也记不住,每次都是短信+验证
    starsky007
        24
    starsky007  
    OP
       2021-12-09 17:31:14 +08:00 via Android
    @SenLief 叮咚买菜
    SenLief
        25
    SenLief  
       2021-12-09 17:53:28 +08:00
    @starsky007 这货我没下过 app ,一直都是用微信,还真没注意这个。
    FightPig
        26
    FightPig  
       2021-12-09 17:57:09 +08:00
    @Cavolo 邮箱注册成本太低,无法实名制,
    Dkngit
        27
    Dkngit  
       2021-12-09 18:01:52 +08:00
    @agagega 阿里云、金山云都支持。腾讯云虽然优惠大,但是 MFA 只能使用微信小程序,S13
    constexpr
        28
    constexpr  
       2021-12-09 18:06:08 +08:00 via Android
    有的更可恶,密码登录之后说存在安全问题,要求用 app 扫码
    Rache1
        29
    Rache1  
       2021-12-09 18:27:58 +08:00
    @Dkngit 腾讯云那个 2FA 真的傻 😂
    Cavolo
        30
    Cavolo  
       2021-12-09 19:18:08 +08:00 via iPhone
    @FightPig 大可允许邮箱注册,然后再要求绑定手机
    v2tudnew
        31
    v2tudnew  
       2021-12-09 21:26:52 +08:00
    谈什么安全性,现在直接 2D 人脸识别了,生物信息本来就是弱口令,还 2D......
    kidonng
        32
    kidonng  
       2021-12-09 22:00:09 +08:00 via Android
    Google 登录和其他社交账号登录稍微有点区别,一些服务只是通过此方式获取邮箱而已,并非真正的将其当作登录凭证。
    starsky007
        33
    starsky007  
    OP
       2021-12-09 22:10:20 +08:00
    @kidonng 是吗,要获取到邮箱后可以直接使用邮箱、单独设置的密码登录才算方便。
    iAndychan
        34
    iAndychan  
       2021-12-10 00:17:00 +08:00
    国外也推荐用邮箱链接直接登入,自动跳转,一般叫“magic link”
    microka
        35
    microka  
       2021-12-10 02:41:32 +08:00
    Medium ,邮箱登录还得去找邮件链接跳转,很烦。
    starsky007
        36
    starsky007  
    OP
       2021-12-10 08:10:35 +08:00 via Android
    @iAndychan
    @microka
    对,还有邮箱链接,没有密码管理器自动填充方便。这些人也不知道怎么想的。
    ooops
        37
    ooops  
       2021-12-10 13:26:18 +08:00 via iPhone   ❤️ 1
    我来吐槽下北京银行,没见过这么差的。自己搞了个键盘禁用了粘贴,是为了安全?禁用就禁用吧 还 TM 清空剪切板,切出去再回来还清空输入框,我生成了个复杂的密码,看了点输入后出去再回来去全 TM 没了,太傻逼了
    seanzxx
        38
    seanzxx  
       2021-12-31 09:35:26 +08:00
    Apple ID 登陆是真的好用,注册 + 登陆,无比的流畅,而且还可以隐藏真实的 email 地址
    手机,电脑登陆都方便,但可惜国内支持的不多
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5402 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 09:23 · PVG 17:23 · LAX 01:23 · JFK 04:23
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.