美文网首页每天一个问答
2018-06-19为什么用户修改密码后还要重新登录?

2018-06-19为什么用户修改密码后还要重新登录?

作者: 黎木目 | 来源:发表于2018-06-19 22:36 被阅读2次

为什么用户修改完密码后还要重新登录

今天在一个群里突然说到了这个问题,我自己尝试思考得出的答案是:

1、重新登录是为了加强用户对密码的记忆。

用户设置完密码后,虽然大多数都是两次密码确认一致后才会修改,但是让用户再次输入修改好的密码进行登录能更加加固用户对新密码的记忆。

2、尊重用户

尊重用户也是产品的一个原则,需得到用户的相应授权后方可执行相应的操作。从流程上说,修改密码和登录是两个互不相干的流程,前者是变更用户信息(密码),后者是标记用户的在线状态。而用户修改完密码时仅仅是授权系统去修改密码,而没有明确授权去登录。(虽然大多数用户修改完密码后是要去登录的,就类似网站的使用协议一样,需要尊重用户的知情权,让用户勾选同意协议方可进行下一步操作)

3、安全问题(群友补充)

登录流程是改密流程是不同的流程。
登录是用户携带一个动态的钥匙(有时效)去服务端验证,验证通过后会给予用户相应的权限。
改密是用户通过一定手段获得修改密码的权限进行修改密码。
重新登录是防止恶意攻击。
假设有A正常使用者,B恶意攻击者。A修改密码后需要重新登录,这即可把B踢下线,达到安全防护的效果;若A修改密码后不需要重新登录,那B也会用着旧密码在线,拥有着该账号的权限,则会影响正常用户A的使用。

相关文章

  • 2018-06-19为什么用户修改密码后还要重新登录?

    为什么用户修改完密码后还要重新登录 今天在一个群里突然说到了这个问题,我自己尝试思考得出的答案是: 1、重新登录是...

  • mysql用户配置

    添加用户 修改密码 8.0.4以前修改密码 8.0.4以后修改密码 分配权限 退出 root 重新登录用新帐号 重...

  • 用户修改密码之后,使原来登录过的 cookie失效(让他重新登录

    一般情况下用户在修改密码,或者通过找回密码修改密码之后我们会让用户重新登录,对于一个账号多个地方登陆并留下cook...

  • 杨鑫

    《2.6密码修改界面功能设计》 (1)密码修改界面功能的效果图: (2)密码修改界面功能的描述: 用户登录成功后,...

  • Django 修改密码

    Django 修改密码后session失效 用户不能继续保持登录状态问题

  • 2.7 密码修改界面功能设计

    修改密码 主要画面功能介绍 用户登录过后点击修改密码,进入修改用户密码界面,输入自己想要修改的密码以及确认密码。点...

  • 树莓派启用root账号通过SSH登录

    以pi用户登录后输入sudo passwd root修改root账号的登录密码 输入sudo passwd -u ...

  • 2018-05-25

    2.7 密码修改界面功能设计 上图功能描述 用户登录成功后,进入系统主界面。用户通过点击主界面上的“修改密码”菜单...

  • 《2.7 密码修改界面功能设计》

    2.7.1 完成登录用户密码修改界面的制作 1.用户登录成功后,进入系统主界面。2.用户通过点击主界面上的“修改密...

  • 2.7密码修改界面功能设计

    1GIF图片 2 用户登录成功后,进入系统主界面,然后用户通过点击界面上的“修改密码”菜单,打开密码修改界面。最后...

网友评论

    本文标题:2018-06-19为什么用户修改密码后还要重新登录?

    本文链接:https://www.haomeiwen.com/subject/gxizeftx.html