帮助密码重置的一个越来越普遍的过程是应用程序向用户的已验证手机发送代码/令牌。
我们有一个客户端,它希望消除用户记住代码的需要,而是通过 SMS 发送 bitly 链接,其中代码/令牌嵌入在 bitly 链接中。这样,用户只需触摸 SMS 消息中的链接,这将启动他们的移动浏览器,他们可以继续密码重置,可能还需要使用安全问题或其他 PII 数据点进行额外验证。
Facebook和Google之类的公司没有使用上述过程,而是继续通过短信发送代码,是否有原因?至少从表面上看,似乎只是为最终用户添加了一个不必要的记忆步骤,以便将代码从 SMS 传输到移动浏览器。