Mit E-Mail oder Benutzername anmelden?

12

Ist die Anmeldung per E-Mail besser als der Benutzername, um den Benutzer zu identifizieren?

Jiew Meng
quelle
3
Vielleicht passt das besser auf ui.stackexchange.com, wo ich es vorher gefragt habe: ui.stackexchange.com/questions/720/…
1
Vielleicht könnten Sie Ihre Frage erweitern ... Besser vom Standpunkt eines Benutzers aus? aus sicherheitstechnischer Sicht? einfache Codierung? Besser wie?
Walter
Eine ganze Reihe von Apps ermöglicht die Anmeldung über "E-Mail oder Benutzername", was häufig für jemanden wie mich nützlich ist, der mindestens ein halbes Dutzend E-Mail-Adressen und ungefähr ein halbes Dutzend Benutzernamen hat, die ich regelmäßig benutze, und ich kann " Ich scheine mich nicht genau zu erinnern, welche ich auf einer bestimmten Site verwende.
JasonTrue
Verwenden Sie OpenId, Kumpel.
Job

Antworten:

12

Anmeldename .

  1. Die E-Mail-Adresse war nie als Identifikationsmittel gedacht, sondern als Kommunikationsmittel

  2. Wenn sich ein Benutzer vor den Augen eines anderen anmeldet, wird dessen E-Mail-Adresse angezeigt, was ziemlich schlecht ist. Wenn ein Anmeldename angezeigt wird, ist dies keine große Sache.

  3. Verwandeln Sie den Anmeldenamen nicht automatisch in einen öffentlichen Anzeigenamen. Das sind zwei völlig verschiedene Dinge. Lassen Sie den Benutzer den Anzeigenamen separat angeben. Mit Bonuspunkten kann der Benutzer später sowohl den Anmeldenamen als auch einen Anzeigenamen frei bearbeiten.


quelle
Es sei denn, die Person verwendet dasselbe Login für mehr Dinge als E-Mail.
Rei Miyasaka
2
+1 für die Trennung von Anmeldename und Anzeigename. Weitere Anmeldesysteme (wenn nicht alle) sollten dies tun.
Doppelgreener
3
Das macht keinen Sinn. Das Grundprinzip der Anmeldung besteht darin, zu sagen, wer Sie sind. Das Passwort ist hier, um es zu beweisen. Wenn der Login geheim ist, ist dies jetzt das Passwort.
Deadalnix
1
noch schlimmer. E-Mail-Adressen können häufiger geändert werden als andere IDs. Dies kann zu ernsthaften Problemen führen. Angenommen, Sie verwenden Ihre Unternehmens-E-Mail-Adresse als Login und wechseln dann den Job.
4.
1
"Das macht keinen Sinn. Das Grundprinzip des Logins ist es, zu sagen, wer Sie sind." Die E-Mail-Adresse sagt nicht, wer Sie sind, sondern nur, wo Sie zu einem bestimmten Zeitpunkt erreichbar sind. Ich bin für Unternehmen gearbeitet , die sie recycelt (und die Netzwerknamen mit ihnen verbunden sind ) ...
jwenting
29

Betrachten Sie OpenID. Wenn Sie das jedoch nicht verwenden möchten, ist das Plus für den Benutzernamen, dass er nicht mit einer bestimmten E-Mail verknüpft ist. Das Plus für E-Mails ist, dass sie sich nicht merken müssen, was sie für einen Benutzernamen verwendet haben.

Beth Whitezel
quelle
4
Bitte bitte bitte. Je weniger Authentifizierungstoken, desto besser.
2
OpenID ist der sicherste Weg, sich anzumelden, aber ehrlich gesagt mag ich die Benutzeroberfläche nicht. Wenn ich mich bei OpenID anmelde, fühlt es sich an, als würden Sie sich für zwei Dienste anmelden. Wenn Sie sich dann anmelden, fühlt es sich wie ein zweistufiger Vorgang an, da Sie Ihr Kennwort auf einer separaten Seite eingeben müssen.
Rei Miyasaka
@Rei Ich stimme zu, liebe die OpenID noch nicht ... Ich hoffe, dass es mit der Zeit besser wird. Rob Conerys Blog ( blog.wekeroad.com/thoughts/open-id-is-a-party-that-happened ) ist eine Lektüre wert, um mehr als nur OpenID als Login zu haben. Es hört sich so an, als würde der Standard immer noch festgelegt. Ich denke immer noch, dass sie es herausfinden und darauf hoffen werden.
Beth Whitezel
6

E-Mail auf jeden Fall. Schauen Sie, Benutzer haben es schon schlimm genug mit einem Bajillion User / Pass, um sich an andere Sites zu erinnern. Die meisten Websites verwenden die E-Mail-Adresse für den Benutzernamen. Machen Sie das also einfach und machen Sie Ihren Benutzern das Leben leichter ...

OpenID ftw ... wenn Sie bereit sind, Zeit zu investieren, um es einzurichten, denke ich, dass es um $ $ geht, aber ich könnte mich irren?

Dal
quelle
5

Ich denke, Sie sollten Benutzernamen und E-Mail- Adressen für die Anmeldung zulassen (ich denke, dies ist das System, das sie mit disqus haben ). Natürlich sollten Sie Benutzernamen nur anderen Benutzern anzeigen, wie von Matthew ausgeführt.

Hinzugefügt. Oder Sie entscheiden sich für OpenID (sehr empfehlenswert), eine Art Internet-Führerschein .

Gaurav
quelle
3

Es gibt mehrere Gründe, den Benutzernamen der E-Mail vorzuziehen (dies wäre ein Missbrauch des E-Mail-Konzepts, ein Zuschauer könnte Ihre Adresse lesen - es ist mir nicht wichtig, aber einige könnten es) usw., aber ich denke, die Vorteile gewinnen immer noch:

  1. Mit einer E-Mail-Adresse zum Anmelden können Sie einen beliebigen Benutzernamen haben (zu kurz, zu lang, mit Leerzeichen und Großbuchstaben, an die Sie sich nicht erinnern müssen, mit speziellen Symbolen, die Sie benennen);

  2. Sie müssen sich bereits ein Passwort für jede Site merken. Das Merken eines gekoppelten Benutzernamens ist wirklich zu viel, um danach zu fragen.

  3. Die Benutzer sollten in der Lage sein, Benutzernamen zu ändern.

  4. In einigen Fällen (z. B. in einer Musikband-Community) könnte ein Benutzer mehr Konten verwalten. Sollte er für jede einzelne ein zusätzliches Login haben? Sollte er einen Benutzernamen haben, um alle zu verwalten? Welcher? Niemand wird es jemals sehen;

  5. Möglicherweise möchten Benutzer ihre Benutzernamen ändern.

Das sei gesagt, die Lösung ist 3rd - Party - Authentifizierungsdienste verwenden, insbesondere OpenID: wenn Sie eine solche hardcore H4x0r kein Konto in einem der unterstützten Plattformen zu haben (google, facebook, twitter, alles) dann haben Sie wahrscheinlich Ihre eigenen haben OpenID-Server.

cbrandolino
quelle
3

Verwenden Sie einfach die E-Mail-Adresse. Schneckentrennung von Bedenken; Ich habe schon viel zu viele Benutzernamen.

Sie könnten beides tun, wenn Sie möchten, aber Sie riskieren, Leute mit nicht standardmäßiger Benutzeroberfläche zu verwechseln, wenn Sie nicht vorsichtig sind. (Dies ist ein Nachteil von OpenID.)

Auch nicht ein Idiot wie Gawker und Vernachlässigung sein Salz Ihre Passwörter.

Rei Miyasaka
quelle
2

Ermöglicht die Website soziale Interaktion mit anderen, die den Namen sehen werden? Wenn ja, lassen Sie den Benutzer einen Benutzernamen auswählen.

Andernfalls verwenden Sie die E-Mail-Adresse. Für den Benutzer ist es eine Sache weniger, sich zu erinnern.

Matthew Scouten
quelle
2

Es gibt Situationen, in denen eines Vorteile gegenüber dem anderen hat.

Ich denke, lassen Sie die Benutzer den Anruf hier entgegennehmen, so dass Sie überlegen sollten, beide Optionen einzuschließen. Wenn der Anmeldename mit der E-Mail identisch ist, aktivieren Sie ein zusätzliches Kontrollkästchen / Optionsfeld usw.

Sites wie Monster erlauben es, sich entweder mit dem Benutzernamen oder der E-Mail-ID anzumelden. Überprüfen Sie ihre Schnittstelle aus.

Fanatic23
quelle
0

Die meisten Menschen möchten den Benutzernamen und die E-Mail-Adresse etwas getrennt halten, da ihre E-Mail-Adresse möglicherweise persönliche Daten enthält. Daher ist es eine gute Idee, dem Benutzer die Auswahl eines Benutzernamens zu ermöglichen.

Alex
quelle
Für die meisten Websites ist eine E-Mail-Adresse zur Bestätigung erforderlich. Andernfalls ist die Site für Bots anfällig.
Rei Miyasaka
Ich bin damit nicht einverstanden, oben unten links rechts und seitwärts - aber ich bin nicht "die meisten Leute", also werde ich nicht abstimmen
Murph
0

Für jede Lösung gibt es Vor- und Nachteile:

per E-Mail:

  • Benutzer müssen für die Anmeldung ihre Mail-Adresse eingeben, die möglicherweise länger als der Benutzername ist
  • Ihre E-Mail-Adresse wird an umstehende Personen weitergegeben
  • Sie können sich nie wieder anmelden, wenn Sie Ihre Mailbox ändern oder den Zugriff darauf verlieren
  • Das Ändern der E-Mail-Adresse ist nicht möglich oder erfordert viel Anwendungswissen (das Gleiche gilt für das Ändern des Benutzernamens im Abschnitt "Benutzername" weiter unten).
  • Sie müssen sich keinen Benutzernamen merken
  • Sie können Benutzern erlauben, einen Anzeigenamen (Benutzernamen) auszuwählen und ihn zu ändern, wann immer sie möchten

mit einem Benutzernamen:

  • Benutzer müssen nicht raten, welche ihrer E-Mail-Adressen sie verwenden, vorausgesetzt, viele Benutzer haben mehrere E-Mail-Konten
  • Benutzer müssen sich einen Benutzernamen merken
  • Benutzer können ihren Benutzernamen ändern, wenn der Software-Designer intern eine GUID oder ähnliches als Primärschlüssel verwendet, nicht den eingegebenen Benutzernamen
  • Die Anmeldung ist schneller (weniger Zeichen müssen eingegeben werden)
eFloh
quelle