bernardkroes / was2_tickets

0 stars 0 forks source link

Gebruikersnaam inlog #20

Open RegienWinnubst opened 1 year ago

RegienWinnubst commented 1 year ago

Hoi Bernard,

Ik had net met Davide overleg over hoe we het WAS willen gaan vormgeven qua uiterlijk en url. We kwamen nog op een ander punt. Er is vaak ruis met inloggen, mensen vergeten hun inloggegevens, ontvangen om een reden de reset mail niet en maken een nieuw account aan voor hun kind met een ander emailadres.

Ik dacht: zou het hepen om de inlog meteen het emailadres te maken, niet ook nog een gebruikersnaam? Wat waren daarin jouw afwegingen?

Thanks!

Groet, Regien

bernardkroes commented 1 year ago

In eerdere versies van het WAS was het mogelijk om accounts te hebben zonder email (zodat klimmers zonder email (vaak kinderen) toch konden worden ingeschreven. Later is het noodzakelijk geworden om toch een emailadres te hebben. We konden niet zomaar die oude accounts uitschakelen dus inloggen ahv gebruikersnaam is de default gebleven.

Wat kunnen we doen om het duidelijker te maken:

Hierbij wel deze opmerking: je kan niet zomaar melden: 'dit email adres is onbekend' of 'deze gebruikersnaam is onbekend'; dit wordt als onverstandig/onveiliger beschouwd (uit security overwegingen) omdat je dan kwaadwillenden informatie verschaft over het wel/niet bestaan van een gebruikersnaam/email en ze vervolgens makkelijker kwaad kunnen doen.

Lisaozmay commented 9 months ago

Hoi Bernard,

Is het misschien een idee om bij het invullen van de naam velden bij het maken van een account een check in te voeren. Bestaat de naam al in combinatie met het geboortedatum dan komt de persoon niet verder in het aanmeld proces en krijgt de melding; Er bestaat al een account voor deze persoon neem contact op met wedstrijden@nkbv.nl. Of iets in die richting.

Genoemde bovenstaande het uit-faseren van een gebruikersnaam lijkt mij sowieso goed.