繁體中文(台灣)
  • magic-link
  • oidc
  • sign-in
  • authentication
  • passwordless

魔法連結登入正在消失嗎?深入探討其受歡迎度下降的原因

魔法連結登入是一種方便且安全的用戶驗證方式。然而,近年來它的受歡迎程度一直在下降。讓我們探索這一趨勢背後的原因並討論魔法連結登入的未來。

Charles
Charles
Developer

背景

魔法連結登入長期以來被譽為一種無需密碼進行用戶驗證的安全且用戶友好的方法。通過向用戶的電子郵件地址發送唯一的連結,魔法連結登入消除了用戶記住複雜密碼的需求,並提供了額外的安全層級。

然而,近年來,魔法連結登入的受歡迎程度一直在下降。許多曾經以魔法連結登入作為驗證選項的產品已轉向其他方法,例如社交網絡登入或生物識別認證(指紋或面部識別)、一次性密碼(OTP)。

幾天前,我看到有人在推特上發推說:「魔法連結是最糟糕的登入體驗。」許多人表示同意並分享了他們自己的魔法連結登入挫折經歷。

所以我開始納悶:為什麼魔法連結登入正在失去青睞?

什麼是魔法連結登入?

對於不熟悉魔法連結的人,這裡有一個簡要概述其運行方式:

  1. 用戶在登入頁面輸入他們的電子郵件地址。
  2. 服務器生成一個唯一的令牌並將其發送到用戶的電子郵件地址。
  3. 用戶點擊電子郵件中的連結,該連結包含令牌。
  4. 瀏覽器窗口打開,用戶自動登入。
  5. 對於移動應用程序用戶,行動瀏覽器中將有一個按鈕幫助他們導航回移動應用程序。

為什麼人們喜歡魔法連結?

魔法連結登入相較於傳統密碼驗證方法具有幾個優勢:

  1. 易於使用:無需記住複雜的密碼。
  2. 安全:減少了與密碼相關的駭客攻擊風險,如網絡釣魚或暴力破解攻擊。
  3. 簡單:適合對技術和密碼管理有困難的人。

它曾經是公司尋求為用戶提供無縫且安全驗證體驗的熱門選擇。但為什麼現在有抱怨呢?

切換應用程序的麻煩

人們不再喜歡魔法連結的一個重要原因是它讓你需要在應用之間切換。想像一下你在一個移動應用上,然後想要登入。 在輸入你的電子郵件後,你將不得不在應用、郵件應用和瀏覽器之間切換,最後如果一切順利感謝上帝才回到應用。

這可能會很煩人且耗時,尤其是當你匆忙或網路連接緩慢時。更不用說有時郵件根本不會到達,或者去了垃圾郵件夾。 這些額外步驟可能很容易讓用戶感到沮喪,並讓他們不太可能選擇此登入方法或甚至不再使用該應用。

其他無密碼登入方法的興起

魔法連結登入受歡迎度下降的另一個原因是其他無密碼驗證方法的興起。例如:

  • 生物識別認證因其便利性和安全性而變得越來越受歡迎。
  • 社交網絡登入,允許用戶使用他們現有的社交媒體賬戶登入,是傳統密碼驗證的另一個流行替代方案。
  • 一次性密碼(OTP),將一次性代碼發送到用戶的手機或電子郵件,尤其當手機可以自動填充 OTP 代碼時,也是一種廣泛使用的方法。

密碼管理器和自動填充

密碼管理器,例如 1password、網頁瀏覽器等,也在魔法連結登入的衰退中扮演了角色。

有了這些密碼管理器,用戶可以在不同的網站和應用之間安全地存儲和自動填充他們的密碼,消除了記住或手動輸入密碼的需要。 尤其是當與生物識別認證結合時,用戶的整體體驗越來越無縫。

結論:魔法連結登入正在消失嗎?

雖然許多公司仍在使用魔法連結登入,但它肯定面臨著激烈的競爭,可能難以在快速變化的網上安全環境中保持相關性。 你還記得上次使用魔法連結登入是什麼時候嗎?老實說,我不記得。所以對我和許多人來說,它確實正在消失。

你怎麼看?你最喜歡的登入方式是什麼,為什麼呢?請隨時與我們分享你的想法。