如何创建网站账号系统

  • 不要自己搭建,采用大公司的登录系统

  • 通过email 或者电话号码来作为登录名, username 和displayname 要分开

  • 不要设置密码,通过邮件发送链接,点击链接后种入cookie ,或者手机验证码登录

  • 不要使用密码保护问题

  • 不要自己实现两步验证, 外包出去

  • 不要逼用户定期改密码

  • 不要让登录过期

  • 处理好sign out

  • 营销邮件和账号邮件的域名要分开,避免被当成垃圾邮件

  • 保护好密码数据库

你可能感兴趣的:(如何创建网站账号系统)