繁體中文(香港)
  • magic-link
  • oidc
  • sign-in
  • authentication
  • passwordless

魔術鏈接登錄正在消亡嗎?仔細查看其受歡迎程度下降的情況

魔術鏈接登錄是一種方便且安全的用戶身份驗證方式。然而,近年來其受歡迎程度有所下降。讓我們探索這一趨勢背後的原因,並討論魔術鏈接登錄的未來。

Charles
Charles
Developer

Stop wasting weeks on user auth
Launch secure apps faster with Logto. Integrate user auth in minutes, and focus on your core product.
Get started
Product screenshot

背景

魔術鏈接登錄長期以來被視為一種安全且用戶友好的無密碼身份驗證方式。通過向用戶的電子郵件地址發送唯一鏈接,魔術鏈接登錄消除了用戶記住複雜密碼的需要,並提供了一層額外的安全保障。

然而,近年來,魔術鏈接登錄的受歡迎程度一直在下降。許多曾經提供魔術鏈接登錄作為身份驗證選項的產品已經切換到其他方法,如社交登錄或生物識別驗證(指紋或面部識別),以及一次性密碼(OTP)。

幾天前,我看到有人在推特上說 "魔術鏈接是最糟糕的登錄體驗。" 很多人讚同,並分享了他們對魔術鏈接登錄的挫敗經歷。

所以我開始好奇:為什麼魔術鏈接登錄正在失寵?

什麼是魔術鏈接登錄?

對於不熟悉魔術鏈接的人,這裡是工作原理的簡介:

  1. 用戶在登錄頁面輸入他們的電子郵件地址。
  2. 服務器生成一個唯一標記並將其發送到用戶的電子郵件地址。
  3. 用戶點擊電子郵件中的鏈接,該鏈接包含標記。
  4. 瀏覽器窗口打開,用戶自動登錄。
  5. 對於移動應用程序用戶,移動瀏覽器中會有一個按鈕幫助他們返回移動應用。

為什麼人們喜歡魔術鏈接?

與傳統的基於密碼的身份驗證方法相比,魔術鏈接登錄提供了幾個優勢:

  1. 簡單易用:不需要記住複雜的密碼。
  2. 安全:降低了遭受密碼相關攻擊(如釣魚或暴力攻擊)的風險。
  3. 簡單:適合在技術和密碼管理方面苦苦掙扎的人。

它曾經是公司尋求為用戶提供無縫且安全的身份驗證體驗的流行選擇。但為什麼現在有這麼多投訴呢?

切換應用的繁瑣

人們不再喜歡魔術鏈接的一個重要原因是它要求你在應用間切換。想像一下,你在一個移動應用中,想要登錄。 輸入電子郵件後,你需要在應用、郵件應用和瀏覽器間來回切換,最終如果一切順利,感謝上帝,你回到了應用。

這會令人生厭且耗時,特別是如果你匆忙或網速慢。不用說,有時電子郵件就是不來,或者進了垃圾郵件夾。 這些額外的步驟很容易讓用戶感到沮喪,減少他們選擇這種登錄方式或甚至使用該應用的可能性。

其他無密碼登錄方法的崛起

魔術鏈接登錄受歡迎程度下降的另一個原因是其他無密碼身份驗證方法的興起。例如:

  • 生物識別驗證因其便利和安全性變得越來越受歡迎。
  • 社交登錄允許用戶使用他們現有的社交媒體帳戶登錄,這是另一種傳統基於密碼身份驗證的流行替代方法。
  • OTP,它將一次性代碼發送到用戶的手機或電子郵件,尤其是現在可讓手機自動填充 OTP 代碼,這是一種廣泛使用的方法。

密碼管理工具和自動填充

密碼管理工具,如1password、web 瀏覽器等,也在魔術鏈接登錄的衰落中發揮了作用。

有了這些密碼管理工具,用戶可以在不同的網站和應用中安全地存儲和自動填充他們的密碼,消除了記住或手動輸入密碼的需要。 尤其是當它與生物識別驗證結合時,整體用戶體驗變得越來越無縫。

結論:魔術鏈接登錄正在消亡嗎?

儘管許多公司仍在使用魔術鏈接登錄,但它確實正面臨激烈的競爭,可能難以在快速變化的在線安全世界中保持相關性。 你還記得上次使用魔術鏈接登錄是什麼時候嗎?我真不記得。所以對於我和許多其他人來說,它似乎真的在消亡。

你對此有何看法?你最喜歡的登錄方式是什麼?為什麼?歡迎隨時與我們分享你的想法。