APP修改手机账号要不要退出登录?
APP使用手机号和验证码登陆的,现在有一个用户可以修改手机号的功能。修改手机号之后应该给APP交换token还是应该给用户退出登录重新用引导登陆比较好?两种方案在技术上或产品上比较有什么优劣?
APP使用手机号和验证码登陆的,现在有一个用户可以修改手机号的功能。修改手机号之后应该给APP交换token还是应该给用户退出登录重新用引导登陆比较好?两种方案在技术上或产品上比较有什么优劣?
两种方案都是可行的。
如果用户修改手机号后直接交换token,可能会存在一些安全隐患,因为此时用户的旧手机号可能已经被其他人注册或使用,如果其他人恶意使用该手机号登录,就会获取到该用户的账户信息和权限。
因此,建议在用户修改手机号后,让用户重新登录并验证新手机号,以确保账户安全。
并且如果用户修改手机号后直接交换token,可能会导致用户在多个设备上同时登录,这可能会影响用户体验。
所以建议在用户修改手机号后,让用户退出登录并重新登录,以确保账户安全和用户体验。