2010-02-24 73 views
3

我有一個在線註冊表的專業人士約300名成員。這些人是聰明人,但不是技術人員。目前,如果有人忘記了他們的電子郵件地址,系統會將其重新發送到他們註冊的電子郵件地址。簡單認證方案

的問題是,人們改變他們的電子郵件地址,隨着時間的推移,然後忘記自己的密碼,而無法接收提示。

我需要拿出一個簡單的認證系統,讓人們恢復,即使他們已經改變了電子郵件地址,他們的密碼。

我掙扎拿出任何東西,甚至適當的安全性,不需要用戶的電子郵件地址。

任何人都可以提出任何建議嗎?

回答

4

保持他們的手機號碼SMSing--那些可能與電子郵件地址串聯更改次數減少或至少不。

如果用戶羣只有300人,還可以考慮通過手動支持來處理這種情況;但如果你這樣做的話,不要忘記在你的手動驗證方法是勤奮的。 :)

+0

+1爲手動選項。這對於300位用戶來說有多普遍? – 2010-02-24 05:39:00

+0

客戶說他不介意手動處理,所以這是一個不錯的選擇。但我也喜歡手機的想法。我懷疑,對於這組用戶來說,手機將會像電子郵件地址一樣,如果不是更普遍,並且可能更穩定,正如您所建議的那樣。謝謝。 – nedlud 2010-02-24 05:49:20

0

最常見的做法是引進,註冊回答其他問題,這將允許用戶重新設置自己的電子郵件地址和密碼。 (雖然一次只有一個,第二個只有在第一個驗證之後)。

例如

你在什麼城市長大? 你去哪所大學?

通常你有問題堆棧,並讓用戶選擇3個問題,你註冊了自己的答案。關鍵是不要問每個人都有同樣的3個問題。