私は Web サイトを書き直しており、ユーザーがアカウント ID (番号) とパスワードでログインする独自の認証モデルから、ユーザーが選択した (または利用可能な) ユーザー名でログインする .NET FormsAuthentication に移行しています。より強力なパスワード。38,000 を超える既存のアカウントがあり、既存のユーザーを再登録する必要があるかどうか、またはユーザーに代わってこれを行うコードを作成する必要があるかどうかを決定しようとしています。ユーザー名を変更できないため、ユーザーのユーザー名を作成することは既に除外しました。幸いなことに、Brenda Utthead という名前のユーザーはいません。
ユーザーが再登録した場合、この手順を再度実行する必要があることに不満を持っている人もいれば、サポート コールが発生する可能性もありますが、私は誰もが行う必要がある標準的なプロセスにとどまっています。または、ユーザーが既存のユーザー ID とパスワードでログインできるようにし、必要に応じて、アカウントを変換するための猶予期間を与えることもできます。後者は特別なコードであり、標準の認証メカニズムをバイパスし、ユーザーが安全性の低い資格情報を使用してログインできるようにするため、脅威のベクトルになる可能性があるため、私はためらっています.
このアプリケーションは現在、私たちのウェブサイトのトラフィックの約 40% を占めており、再登録が必要になる可能性があるため、ユーザーがウェブサイトに戻ってこないことを心配していません.
みんなどう思う?