如何快速建立一个优秀的账号体系
在2014年下半年开始,只支持第三方账号登陆的应用在提交苹果的appstore审核的时候被拒绝,拒信如下: If we chose to log in with 微信, we were required toinstall 微信 before we could use your app. Apps should beable to run on launch, without requiring additional applications to beinstalled. 对于许多创业的App来说第一期是要对核心业务功能进行快速市场试错,而搭建一个完整的账号体系其实是很浪费时间成本的。而且相关的注册短信费用、账号安全防控也是有资金成本和安全门槛的。现在已经进入一个云时代,术业有专攻,基础技术体系沉淀的Paas,Saas,Baas体系也日益深入人心,现在是否有一套快速搭建账号体系的解决方案呢?让我们逐一讲来 1. 账号体系价值 我们先来说一下账号体系的价值,账号基础价值是用户识别,并将用户权益关联在账号下。账号在一定程度上就等同于会员,通过服务与用户建立深度链接。在这个得用户者得天下的时代,各大公司都在极力的强化自身会员体系建设,腾讯核心价值在于:社交关系—>账号(人)。阿里的核心价值在于:商品账号—>(人/商户),百度的核心价值:内容/存储—>账号(人)。 建立一套账号体系,打通自身的服务和支付环节,通过沉淀用户数据,为每个用户提供个性化服务已经成为一套标准流程。所以说对一个app来说,自建账号体系是一个必备的基础服务。 2. 账号体系的核心概念 一个账号体系有个基本概念包括:内部标识(ID)、登录标识(手机、邮箱、数字等)、登录态、 用户通过占有一个外部标识而被系统自动分配一个内部标识;(注册) 用户通过验证其占有的外部标识(如手机、邮箱等登录名)来取得登录;(登录) 用户使用登录态(包含了内部标识的信息)来使用一些需要验证登录态的服务;(session服务) 而用户产生的数字资产会被绑定在内部标识上;(数据资产) 用户可以通过重置外部标识来完成数据资产的找回或转移;(账户管理) 3.账号体系的安全保障 账号服务核心指标有两个:一是系统的高可用性(稳定、快速),另外一个就是安全。坏人常用的攻击手段包括,机器模拟进行垃圾注册,通过暴力破解、刷库钓鱼等多种方式。一旦账号被攻破,所有用户数据都将会被泄露。所以一个完整的账号体系建设,要包含账号的安全攻防。 4. 云账号服务 账号体系的建设是一个复杂的系统工程,一旦不注意就容易造成业务不可用的问题,比如曾经爱奇艺的收费会员系统上线后,由于盗墓笔记售卖火爆,一度导致账号登录系统和会员权限系统瘫痪。 互联网账号安全事件也是层出不穷,比如不断爆出的XXX账号被盗、账号被拖库事件,不仅仅对用户资金、数据有巨大的风险,且对公司形象产生极大不利影响。 为了帮助中小创业者能够快速实现安全的账号体系功能, 阿里百川团队基于沉淀了十多年的成熟底层系统推出了一套自建账号体系产品:云账号。截止到目前,云账号系列包括产品: 云账号基础SDK,提供云账号的ID体系Api:功能包括账号绑定,账号数据存储和转换的功能。 云账号带UI SDK:提供登录、注册(手机号注册)、找密、安全防控的功能 三方登录和分享:支持微信、微博、QQ、淘宝账号SSO的功能,和分享内容到微信、微博、QQ社交平台的服务。 PC web版本:支持手机号注册、账号登录功能。 为了扶持开发者,我们在产品账号内的注册、安全验证的短信服务全部免费使用。后续会持续提供账号相关数据的云同步、身份识别(认证)、以及根据用户数据分析配套的个性化推荐服务等,并承诺保证用户数据安全和隐私,百川云账号的用户已经突破100+,欢迎更多创业者来使用云账号服务。 云账号交流旺旺群:1364864169 产品首页:http://baichuan.taobao.com/portal/detail.php?name=openaccount