gpt4 book ai didi

security - 强制字母数字用户 ID

转载 作者:行者123 更新时间:2023-12-02 22:15:34 24 4
gpt4 key购买 nike

我是一家金融机构的程序员。最近我被告知强制要求所有新用户 ID 至少包含一个字母和一个数字。我立即认为这是一个可怕的想法,我宁愿不实现它,因为我相信这是一个反功能并且用户体验很差。问题是我没有很好的理由不实现这个要求。

您认为这是一个好的要求吗?

你有什么充分的理由不这样做吗?

你知道我可以引用的任何研究吗?

Edit: This is not in regards to the password. We already have similar requirements for that, which I am not opposed to.

最佳答案

反对这一点的一个论点是,其他区域的许多用户名/ID 不需要数字组件。用户更有可能更好地记住他们在其他地方使用过的用户 ID——如果他们不需要包含数字,则更有可能记住这一点。

此外,根据系统的不同,在连接到外部系统时,用户 ID 可以作为默认值正常工作(ssh 在类 UNIX 系统下的行为方式如此)。在这种情况下,拥有一个在系统之间共享的 ID 显然是有益的。

在多个地方使用相同的 ID 可以提高一致性,这是良好软件界面的一个众所周知的方面。证明人们与系统交互的方式是用户界面,并且应该遵守(至少是某些)众所周知的界面指南,这并不是太困难。 (显然,如果您正在考虑多个可能未知的系统之间的交互,那么键盘快捷键等想法毫无意义,但一致性等方面确实适用。)

编辑:我假设此讨论是关于用户名或公开可见的 ID,不是与安全直接相关的内容,例如密码。

关于security - 强制字母数字用户 ID,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/97765/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com