1

我正在使用网站上的新密码重设工作流程,并且想知道密码重置后登录的主题是否有任何最佳做法。一旦用户输入新密码,他们是否需要点击登录并输入用户名和密码或自动登录?我个人更喜欢他们在重置密码后登录,以便他们的浏览器有机会更新其保存的密码。自动登录对我来说似乎不安全。关于这个问题还有其他想法吗?密码重置后自动登录?

+0

@ subt13:为什么语言很重要? – 2012-01-05 18:29:39

+0

@NiklasBaumstark - 我想说什么服务器端技术(如asp.net)。感谢您指出了这一点。 – 2012-01-05 18:35:00

+0

@ subt13:同样的问题:为什么技术很重要?这根本不是技术特定的。 – 2012-01-05 19:00:52

回答

1

基本上我建议有一个登录入口点到您的应用程序。虽然这种额外的登录会给用户带来负担。

我想说的利益解决这个问题:如果你想申请喜欢CAPTCHA一些登录规则

  • 易于跟踪登录活动
  • ,您将应用他们登录仅限页面。
  • 浏览器密码管理可以识别仅在登录时输入的密码。