Я работаю над единственной регистрационной страницей входа с использованием Shibboleth, которая будет использоваться для различных веб-приложений. Очевидно, мы хотели бы сделать эту страницу максимально безопасной и полезной, ограничивая при этом последствия фишинговых атак.Рекомендации для страниц входа?
Каковы лучшие практики, которые следует учитывать при проектировании страницы входа?
Некоторые вопросы, которые возникли вокруг этого вопроса:
- Важна для страницы входа, чтобы всегда выглядеть одинаково на каждом дисплее?
- И наоборот, было бы полезно, чтобы страница входа в систему имела случайный дизайн?
- Лучше ли для страницы входа выглядеть так же, как и на всех ваших других страницах, или если у нее есть свой уникальный дизайн?
- Если страница входа имеет свой собственный уникальный дизайн, должна ли она включать другие постоянные элементы из дизайна вашего сайта (например, глобальная навигация)?
- Является ли страница входа подходящим местом для предоставления пользователю дополнительного контента (например, последние новости)?
- Есть ли какие-либо дополнительные функции безопасности, которые должны быть включены, чтобы помочь людям оставаться в безопасности?
Просто личное мнение, а не фактический ответ, но ... Мне нравятся эти формы входа (а не страницы), которые отображаются только в центре страницы, и после ввода имени пользователя и пароля вы вошли в систему, оставляя текущую страницу! – 2008-10-28 18:58:02