1. 程式人生 > >中國移動“一鍵免密登入”:免去註冊登入的煩惱

中國移動“一鍵免密登入”:免去註冊登入的煩惱


對於你而言,手機號碼意味著什麼?聯絡你的唯一方式,眾多App的繫結號碼,還是銀行預留號?很多人不願意更換手機號都是出於以上理由。在移動網際網路發展如此迅速的今天,手機號幾乎已經成為了個人在網上的身份證明,尤其是在國家要求基於手機號碼的網路實名制後——簡而言之,所有的App都需要使用者繫結手機號碼。

不過,對於大多數使用者而言,獲取驗證碼,再繫結這個過程本身就很繁瑣,這一步可能就會讓很多人“望而卻步“,尤其是一些年紀大的人,這一操作也許會讓他們困擾,或者被不法分子誘騙他們的驗證碼。如何排除這些安全隱患?其實很簡單,僅僅需要在 App中植入免密認證的 SDK即可。

通過行動網路進行免密認證則是運營商的得意領域——

他們不僅擁有網路閘道器(免密認證需要通過運營商獨有的資料網路和簡訊閘道器),還有擁有海量號碼庫和使用者個人資料。中國移動作為國內最大的移動運營商,自然也盯上了這塊蛋糕。他們開發了名為“一鍵免密登入”的 SDK,意圖幫助開發者實現免密認證,並確保使用者賬號的安全。

手機號即移動網際網路“身份證”

一鍵免密登入所帶來的好處是顯而易見的。相較於傳統的驗證碼登入方式而言,免密認證可以做到一鍵登入,同時還能提高安全性,無需擔心驗證碼洩露的風險。

移動網際網路使用者需要使用的應用數量已經不僅侷限於微信,支付寶一類的常見應用,往往一部手機上會有很多常用服務。為了保證這些應用賬號的安全性,使用者最好是為所有的應用設定不同安全級別的不同樣密碼。如何管理這些密碼本身就是很大的難題,要麼求助於第三方管理軟體,要麼記下來,這些對於使用者而言,都需要一定的成本(購買管理軟體或者花時間精力)。如果不需要輸入密碼,而是通過手機號碼進行認證,毫無疑問將會極大地提升使用者體驗。

目前,已經有一些應用開始嘗試使用中國移動的“一鍵免密登入”了,比如金山詞霸,Wi-Fi萬能鑰匙,航班管家,信貸之家等等。以“航班管家”為例,在使用者使用資料網路的情況下,使用者可以通過“一鍵登入”的方式進行免密身份認證。

除了進行身份認證之外,中國移動還推出了賬號管理層面的“二次號查詢”功能,能查詢當前使用者的卡號是否屬於“二次號”——即運營商由於號碼資源有限而再次啟用的原銷戶卡號。很多使用者雖然已經辦理了“銷號”業務,但卻沒有將號碼與服務賬號解綁。對於一些對安全性和保密性要求比較高的服務提供商,比如金融類應用,“二次卡查詢功能”相當重要。

當運營商“二次髮卡”之時,原來使用者的賬戶可能會有風險。如果服務提供商能提前通過使用者在網時間判斷該使用者是否更換手機號碼,那麼可以保證使用者能在登出號碼之後,權益不會受損,同時也能讓重新使用該號碼的使用者不誤收提示資訊。

一鍵免密登入:減少開發負擔,運營成本

對於開發者和產品經理而言,“一鍵免密登入”最大的好處在於產品的互動邏輯極大的簡化和開發工程量的減少。如果僅採用機號碼認證的方式,產品就無需考慮登入證等一系列的邏輯順序,僅需整合中國移動免費向網際網路應用開放的一鍵免密登入 SDK即可。

對於開發者而言,他們僅僅需要接入中國移動提供的 SDK而已。而在這套 SDK背後有一套完整的執行邏輯:如果它讀取到了使用者的號碼,則實現一鍵免密登入;在失敗的情況下,則會退回到以簡訊驗證碼登入的方式,避免使用者無法登入。這一套認證閉環無需開發者擔心,都將會整合在 SDK中,並能確保使用者的資訊不會被洩露。

對於平臺運營方而言,這種方式降低了他們的運營成本,不用再絞盡腦汁地引導使用者繫結手機號碼,還能優化使用者體驗,降低註冊登入環節的使用者流失;同時,如果應用接入了“二次號查詢服務”,還能更有效地保證使用者的資訊保安。

由於一鍵免密登入不會涉及到第三方賬號的問題,因此不會出現第三方賬號因為利益衝突互相封鎖資訊的問題。最後,相較於傳統的驗證碼方式,一鍵免密登入不僅延遲更低,不會受制於簡訊通訊網路,並且無需填寫賬號和密碼,讓木馬盜無可盜。與此同時,如果完全摒棄傳統的驗證碼驗證,那麼還能節約下來一筆用於驗證的服務費支出。

相信,未來這一項服務會逐漸被各個平臺所使用,當應用的平臺增多之後,使用平臺方“反薅羊毛”的能力將會極大增強,同時個人使用者的賬戶隱私和安全也能被增強。手機號也許會成為網際網路時代的線上“身份證”。