分享一下看到的最牛逼的删除账号功能设计

查看 431|回复 37
fruitmonster   
@buf1024 #19 改密码的话,那现在有个需求是区分“删除用户”和正常用户的数据,怎么区分
fruitmonster   
@zsj1029 我第一反应就是改密码接口是现成的,删除没有,懒得写,啊哈哈哈哈
Vegetable   
密码暴露的危害都不说,就问问,这系统如何判断用户已经被删除了?通过密码?意味着密码是可识别的?至少是没有 salt 的?
shadowyue   
用状态标识确实才是正常开发的直接,不过大概率这种是为了兼容以前的逻辑,比如上面说的有统计的需求,当时写统计的时候还没状态这个字段这种
darkengine   
最大的问题难道不是把新密码的明文写到前端了么。。。。。。
leaflxh   
这可不是草台班子了,谁会把家里防盗门的备用钥匙放门框上
shenzye   
偷懒就算了,连随机数都懒得取一个就过分了
whileFalse   
最牛逼的是前端调一个接口能直接改密码
xiaozirun   
用户重新注册怎么办🤣 系统是用手机号还是邮箱注册的
hefish   
这说不定是人家甲方要求这么设计的,我觉着问题不大。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部