網站使用qq、微信快捷登錄的弊端,獲取不到用戶的真實聯系方式!
微信登陸或者QQ登陸,因為方便、快捷所以是很多大型網站選擇的一種方式,但是有利既有弊。
昨天一個客戶聯系我,說之前給他做的一個商城網站被人投訴了。這個客戶做的是一個農副產品類的商城網站,主要用來售賣他們當地的一些土特產,上邊偶爾也會放一些關于農副產品類的學習資料。詳細詢問情況之后才知道,原來是有個客戶在他們網站上下了一個訂單,是通過微信支付的,因為沒有獲取到下載地址,于是投訴到了微信支付那邊,說他的網站是騙子網站,購買東西后沒有得到商品。
他這個客戶購買的是一個虛擬商品,資源被存儲在百度網盤里了,因為百度目前監管比較嚴,有些資源可能會因為帶有一些敏感字而被屏蔽,導致網盤分享鏈接失效。所以我這個客戶也在他們自己的商城網站上,針對個別虛擬資源做了特別說明,專門在醒目的位置留了聯系方式,提醒用戶,如果購買商品后出現任何問題都可以隨時聯系客服處理。結果,也不知道那個用戶是沒看到這條通知,還是說看到了懶得去聯系客服,直接就投訴了。

這個看似是一個轉換編碼后的qq號碼,其實不是的,它只是qq互聯平臺的一個openid。如果你想通過這個id去逆向獲取到對方的真實號碼,對不起,那是不可能的。因為這個東西的核心密碼掌握在騰訊那里!并且,這個問題在微信快捷登錄上表現的更加明顯。如果用戶用微信快捷登錄的話,同一個用戶,在不同的小程序、公眾號上,這個openid還都不一樣!這可就踩了大坑了。。。
自己網站的注冊用戶,結果出現問題了,自己卻聯系不上,無法接受啊。如果對方是用的郵箱注冊的,最起碼還能通過郵件聯系一下,現在這種情況該怎么辦呢?
關于投訴,微信官方給出了兩種解決辦法,一種是直接退款,一種是協商處理。現在這情況貌似只能退款處理了。
不過在準備退款的時候,我在退款頁面看到了一個“投訴處理”的按鈕,點擊進去后發現是一個留言窗口,貌似是用來跟發起投訴的用戶溝通使用的,于是趕緊編輯了一條事情原委的信息附帶上聯系方式發送過去了。沒想到,僅僅過了5分鐘,微信上果然收到了一個好友申請,看了下昵稱,正是發起投訴那個用戶。到此,這次的投訴危機算是圓滿解除了,客戶也很滿意。
網站無法找到客戶聯系方式
對網站支付接口稍微了解過的朋友應該知道,不管是支付寶還是微信,他們對網站接入的支付功能監管是非常嚴格的,一旦發生投訴,那就一定要重視且慎重處理了,一般都要在3天內處理完成,否則就可能面臨支付接口被限制使用的情況。因此,接到這個投訴后,我這個客戶也有點焦急,想要盡快的聯系對方說明緣由,將對方購買的商品發送過去。但這個時候問題出來了。他在后臺找了半天,也沒有找到這個用戶的聯系方式,聯系不上對方了,所以才又找到了我。關于網站的用戶登錄問題
在這里需要先說明一個情況,就是網站的用戶登錄問題。要知道,但凡一個商城網站,用戶想要購買東西,首先是需要注冊賬號并登錄之后才能購買的。客戶這個網站,我給他設置的有兩種注冊和登錄方式,一種是通過郵箱登錄,一種是通過qq快捷登錄。 問題就出在這個qq快捷登錄上。我登錄他的網站后臺發現,那個用戶登錄時用的就是qq互聯登錄。這個東西的優點在于,用戶在注冊賬號時可以不用手動輸入一大堆郵箱、驗證碼等信息,可以直接調用已經登錄的qq號碼直接登錄,非常方便快捷。缺點在于,一旦使用了qq快捷登錄,網站所有者是獲取不到這個用戶的qq號碼信息的! 用戶通過qq互聯登錄后,數據庫里只能獲取到這樣一個格式的qq ID:
如何去優化規避這類問題
但是我卻不是很滿意,因為這次事件讓我發現了新的漏洞,也產生了一些新的改進方案,如下: 1、但凡牽涉到用戶登錄類的網站制作,在使用qq、微信、微博等第三方平臺的快捷登錄功能時,一定要再額外添加一條郵箱驗證信息,或者在用戶登錄后彈窗提示對方,強制綁定郵箱,并通過smtp方式進行驗證碼確認,以保證此郵箱的真實性。 2、有條件的,建議登錄方式首選手機號碼 驗證碼登錄,阿里云有專門的短信業務,價格也不貴,一個驗證碼價格0.039元/條,目前最便宜的國內套餐是50元1000個驗證碼,還是挺劃算的。 鑒于以上情況,下一步,我考慮對客戶的網站進行下升級改造,畢竟現在的客戶聯系方式真的太寶貴了,特別是那些注冊用戶的,基本上都是潛在客戶,如果掌握不到自己手中就太可惜了。 編者按:作者:科牛 公眾號:科牛聲明:本站所有文章資源內容,如無特殊說明或標注,均為采集網絡資源。如若本站內容侵犯了原著者的合法權益,可聯系本站刪除。
