如何把谷歌两步验证设计到产品中( 二 )
而在开启流程中 , 步骤相对简单 , 因为对账户安全方面的问题影响不大 。
文章图片
原型展示:
文章图片
登录流程
在登陆流程中需要注意的点比较多 , 包括但不限于:
考虑APP是否同时有登录和解锁(指纹/面容/手势)形式 , 需要界定登录和解锁之间的逻辑关系;考虑用户多次验证码输错的情况下 , 是否需要暂时冻结账号 。 如:两步验证错误累计3次 , 账户已锁定 , 请2小时后重试;考虑用户丢失谷歌验证码情况下的处理方式 。 如:重置谷歌验证 。
文章图片
原型展示:
文章图片
交易流程
以转账流程为例:
填写完对应金额 , 在确认转账的这一步中 , 需要填写谷歌动态验证码 , 以确保账户安全 。
原型展示:
文章图片
小结
谷歌两步验证在国外的应用比较普及 , 国内更多的是通过短信验证和eToken的这种方式代替了两步验证 , 最终目的都是增强用户账户的安全性 。 相对于谷歌两步验证 , 其他验证方式对用户体量大的公司的成本是比较高的 。
在登录环节中 , 需要考虑的细节比较多 , 尤其是在原有的基础上增加谷歌两步验证时 , 需要结合APP属性和具体用户场景 , 制定一系列登录规则 , 打造安全设置的闭环 , 避免测试出很bug 。
作者:干货产品经理 , 公众号:干货产品经理
本文由@干货产品经理原创发布于人人都是产品经理 , 未经许可 , 禁止转载
题图来自pexels , 基于CC0协议
- 小米科技|不聊性能只谈拍照!新旗舰反向升级成潮流,拍照手机如何选?
- 搜索引擎|淘宝运营系统出台春节打烊功能,淘宝运营商家该如何选择?
- 小米科技|RTX3060的性能到底如何?相比RTX2060提升有多大?
- 打脸!华为在美国,用专利把英特尔、苹果、微软、高通打败了
- 市值超 1.7 万亿的Netflix是如何做决策的?
- Google|全球游戏领域的标杆,MSI&AMD把事情做得很漂亮
- 国家安全|英方自曝在华为内部安插间谍:把华为查了个遍!
- QQ音乐的2021专辑盘点,是如何征服资深乐迷的
- 上海这家独角兽企业,把工厂工人变成“超人”
- 饭饭1080°平台分析之生鲜电商平台如何选择ERP系统和SAAS系统