第三方注冊(cè)和本地注冊(cè)的選擇 如何看待第三方登錄?
來(lái)源:網(wǎng)站推廣 2013-03-10
[核心提示] 關(guān)于第三方注冊(cè)和本地注冊(cè)的如何選擇?只保留第三方注冊(cè)的方法到底好不好?
本文來(lái)源于新鮮熱辣的互聯(lián)網(wǎng)女玩家 Nothing弄一個(gè),作者通過(guò)自己對(duì)關(guān)于第三方注冊(cè)和本地注冊(cè)的選擇的問(wèn)題進(jìn)行了分析,分享給大家。
最近遇到一個(gè)我一直不把它當(dāng)問(wèn)題的問(wèn)題,就是關(guān)于第三方注冊(cè)和本地注冊(cè)的選擇。之所以之前不把它當(dāng)成問(wèn)題,是因?yàn)樽鳛橐粋(gè)普通用戶(hù),第三方登錄/注冊(cè)簡(jiǎn)單方便,無(wú)外乎有時(shí)一些流氓應(yīng)用“強(qiáng)暴”我發(fā)條微博或者暴漏點(diǎn)信息罷了(更多請(qǐng)參見(jiàn) OAuth 的權(quán)限問(wèn)題與信息隱憂(yōu)),但沖著方便也就忍了。但這次之所以變成了問(wèn)題,是在設(shè)計(jì)一個(gè)應(yīng)用時(shí),大 Boss 說(shuō)要去掉本地注冊(cè)口,只留第三方的口,忽然一下子就懵了,這不是把自家門(mén)鑰匙都給了別人嘛,這還是我自己家嘛!于是乎仔細(xì)思考了下……
就我知道的現(xiàn)在普通的注冊(cè)分以上 4 種情況,我們目前采用的是第三種,下面分別說(shuō)一下各自的優(yōu)缺點(diǎn)。
第一種:最傳統(tǒng)的注冊(cè)方式,注冊(cè)門(mén)檻高,易在登錄頁(yè)面就流失用戶(hù)
第二種:可能很少的 App 會(huì)用這種,因?yàn)闆](méi)有留下用戶(hù)的本地 ID,無(wú)法跟蹤用戶(hù)行為
第三種:第三方注冊(cè)后系統(tǒng)默認(rèn)分配給用戶(hù)一個(gè) ID,可能用戶(hù)可見(jiàn),也可能不可見(jiàn)
第四種:第三方注冊(cè)后用戶(hù)手動(dòng)填寫(xiě)一個(gè) ID 而且還不能重復(fù)(個(gè)人最不喜歡的一種方式,感覺(jué)像是被騙進(jìn)來(lái)注冊(cè)的,比直接注冊(cè)還要麻煩)
要說(shuō)一下的是,只要是通過(guò)第三方登錄,就代表用戶(hù)拿著別人給的鑰匙進(jìn)了我家門(mén),一旦這鑰匙被拿走了,用戶(hù)也就沒(méi)了。下面從用戶(hù),本地 App 和第三方三個(gè)角度說(shuō)說(shuō)這事。
用戶(hù)的角度
第三方登陸方便了用戶(hù)日常的網(wǎng)絡(luò)生活,身在一個(gè)離不開(kāi)網(wǎng)絡(luò)的時(shí)代,每天都面對(duì)著不同的登陸界面,能有一種簡(jiǎn)單的登陸方式顯得很重要。第三方登陸方便快捷,且很多資料信息可以公用,并可以將自己在某個(gè) App 的動(dòng)態(tài)信息同步到各個(gè) SNS 平臺(tái)。于是有些犯懶的用戶(hù)可能會(huì)養(yǎng)成一種“一個(gè)賬號(hào)走江湖”的心里。
但話(huà)說(shuō)回來(lái),無(wú)論什么事只用一種方式處理肯定會(huì)在陰溝里翻船的,比如哪天你的微博號(hào)被封了,你的 QQ 號(hào)被盜了,株連下來(lái)的相關(guān) App 也不能登錄了,注冊(cè)新賬號(hào)的話(huà),那么之前你在網(wǎng)絡(luò)上記錄的生活也都回歸到零了。那個(gè)時(shí)候,你又該怎么辦呢?
本地客戶(hù)端的角度
對(duì)本地應(yīng)用而言無(wú)非是簡(jiǎn)化登錄過(guò)程,降低注冊(cè)門(mén)檻,獲取海量新用戶(hù)。 在爭(zhēng)搶用戶(hù)的競(jìng)爭(zhēng)中,提高用戶(hù)的轉(zhuǎn)化率是決定能不能突出重圍的重要因素。同樣的事情都有兩面性,我們利用第三方登陸的這種方式,一定程度上是依賴(lài)第三方的一種行為,在知乎上看到一篇很有激情的文章,說(shuō)的就是關(guān)于使用第三方登錄都與 App 應(yīng)用的限制,雖然有些回復(fù)極端了點(diǎn),但在某種程度上也是對(duì) App 設(shè)計(jì)者或者投資人的一種警醒,而對(duì)于那種直接去掉本地注冊(cè)的 App,更應(yīng)該好好思考一下自己 App 的未來(lái)發(fā)展。再者就是用戶(hù)本事對(duì)第三方登錄的猶豫,就是關(guān)于隱私的暴漏,大家的潛意識(shí)下是不想在隨便一個(gè) App上暴漏自己過(guò)多的信息的,如下圖。
綜上,如果只保留第三方登錄,那么對(duì)于想保護(hù)自己隱私的用戶(hù),可能就比較容易流失掉了。
第三方的角度
這樣看來(lái),第三方賬號(hào)貌似像個(gè)大老板一樣,隨便給你開(kāi)個(gè)口就可以讓你活的好點(diǎn),把口一掐,估計(jì)你是活不太好了,而且可以很好的繼續(xù)擴(kuò)大它本身的用戶(hù)基數(shù)。我目前還沒(méi)有想到這這種綁定對(duì)于這些大 Boss 有什么壞處,在這場(chǎng)以用戶(hù)數(shù)量定輸贏(yíng)的博弈當(dāng)中,強(qiáng)大的第三方貌似永遠(yuǎn)是勝者。
未來(lái)的發(fā)展:創(chuàng)造一種新的登陸方式,更簡(jiǎn)單的,更具權(quán)威的,不依賴(lài)的
于是乎開(kāi)始想,到底什么樣的登錄方式,最適合一個(gè)新 App。之前曾想,要是能以每個(gè)用戶(hù)為單位,都有一個(gè)唯一的 ID,類(lèi)似指紋,身份證號(hào)等這具有唯一性和真實(shí)性的東西,讓虛擬的社交網(wǎng)絡(luò)完全落實(shí)在一個(gè)很實(shí)在的基礎(chǔ)上,但這可能需要一個(gè)很大的數(shù)據(jù)庫(kù)和服務(wù)器的支持,甚至涉及到很多政治上的因素,就如同最早提出的 openID 一樣,也需要用戶(hù)一個(gè)相對(duì)的接受過(guò)程。未來(lái)的世界將是一個(gè)光電信息傳輸?shù)幕ヂ?lián)網(wǎng)時(shí)代,如何在這個(gè)虛擬的世界中做到真實(shí)可信,將是我們要逐步完成和思考的問(wèn)題。
那么就目前來(lái)說(shuō),我們還能有什么好的想法呢?看到知乎上有用戶(hù)提到,第一次登陸后設(shè)置九宮格解鎖的方式,不用再次輸入,而是轉(zhuǎn)變了一種行為,這也許是個(gè)好主意吧。當(dāng)然我們可以在技術(shù)上革新和拓展,比如指紋,瞳孔,人臉識(shí)別等,如果你想要十分安全的賬戶(hù)和密碼,那就要:口令、虹膜、指紋(帶體溫)等等多方位整合了,就和電影里的保險(xiǎn)箱一樣。聽(tīng)起來(lái)好像遙遠(yuǎn),但誰(shuí)又知道呢,這個(gè)互聯(lián)網(wǎng)的時(shí)代什么都有可能在一瞬間改變。
最近看到了一種最簡(jiǎn)單的實(shí)現(xiàn):Email 一次性登錄方法,它是美國(guó)程序員 Ben Brown 在 2012 年 7 月份提出來(lái)的。他的做法很簡(jiǎn)單,用戶(hù)登錄的時(shí)候,只顯示一個(gè) Email 地址輸入框(下圖)。
用戶(hù)輸入 Email 地址以后,網(wǎng)站就向該地址發(fā)出一封郵件,里面包含了一個(gè)登錄鏈接。用戶(hù)點(diǎn)擊這個(gè)鏈接,就證明他/她確實(shí)是這個(gè)郵箱的主人,身份有效,從而實(shí)現(xiàn)登錄。(流程圖如下)
登錄鏈接只在一段時(shí)間內(nèi)有效,但是可以通過(guò) Cookie,讓用戶(hù)長(zhǎng)時(shí)間處在登錄狀態(tài)。如果 Cookie 失效,則重新向用戶(hù)郵箱發(fā)出另一個(gè)登錄鏈接即可。
Email 一次性登錄的優(yōu)點(diǎn)
由于整個(gè)認(rèn)證過(guò)程,都通過(guò)電子郵件完成,徹底實(shí)現(xiàn)”無(wú)密碼登錄”,而且操作流程很自然,易于理解。更重要的是,它使用現(xiàn)有的 Email 協(xié)議,不需要服務(wù)器端部署新的代碼,具有最好的兼容性。
Email 一次性登錄的缺點(diǎn)
主要缺點(diǎn)是,它需要用戶(hù)額外查看一次郵箱,稍顯麻煩;它也不適合那種用戶(hù)無(wú)法打開(kāi) Email 的場(chǎng)合,比如在朋友家中上網(wǎng)。因此,使用它的網(wǎng)站,還必須部署備用的登錄方式。
綜上是對(duì)于第三方登錄的思考,個(gè)人就目前的情況看,還是很不同意只保留第三方注冊(cè)行為的。
原文地址:www.geekpark.net/read/view/
文章編輯: 365webcall在線(xiàn)客服軟件(www.365webcall.com)
我的評(píng)論
登錄賬號(hào): | 密碼: | 快速注冊(cè) | 找回密碼 |