自建账号体系
部分完成手机号 + 短信验证码或密码登录。阿里云只负责发短信,账号数据在我们自己手里,不走第三方登录。
Pardix Passport
账号、订阅、权益集中在一处。产品各自独立售卖,但你不需要为每个产品各开一个号、各记一套密码。
服务已建成,尚未上线;在此之前两个产品仍各自登录。在账号中心正式上线之前,两个产品仍然各自登录 —— 下面讲的是它建成后的形态,不是今天的状态。
它怎么设计的
账号是身份,订阅是权益。把这两件事分开,才可能做到「同一个人,在不同产品上买不同的东西」。
手机号 + 短信验证码或密码登录。阿里云只负责发短信,账号数据在我们自己手里,不走第三方登录。
订阅以(账号,产品)为键,两个产品各买各的,互不捆绑。
权益跟着账号走:换机器不用重新买,也不用找人要码。
老用户的账号原样迁过来,登录方式不变,密码不用重设。
| 产品 | 不订阅时 | 订阅后 |
|---|---|---|
| 机灵豹AI超级BOSS | 登录即可用基础功能 | 高级功能开通 |
| 机灵豹AI超级员工 | 不可用(没有免费档) | 按订阅开通对应能力 |
两行是分开算的:订阅了下面一行,不会让上面一行的高级功能自动打开。
我们不做什么
都是有代价的选择,代价我们自己认。
为什么:激活码一旦发出去就必然被破解和共享。最后的结果是:破解的人免费用,付费的人补贴了他们。
改成:权益记在账号上,登录即生效。
为什么:按机器码授权意味着换电脑、重装系统、甚至换个网卡都要找客服解绑。
改成:账号在哪登录,权益就在哪生效。
为什么:用微信 / 第三方 IDaaS 登录,等于把账号体系的命门交出去 —— 对方改一次政策,我们的用户就登不上。
改成:自建账号体系,手机号 + 短信验证码或密码。阿里云只负责把短信发出去。
存量用户
一条硬规矩:一个都不许被锁在外面。
老账号的标识原样带过来,不重新生成 —— 否则你的历史数据会认不出你是谁。
两批老用户的密码是按不同强度存的。新账号中心两种都认,你照原密码登录, 登录成功后系统在后台把它升级到更强的那一种,你不会察觉。
确实有一部分历史账号情况特殊,需要人工核对。我们会在切换前逐个联系,不会让你在某天早上突然登不上。
切换时间还没定。账号中心上线前会提前公告,并且给出老登录方式的并行期。 在那之前,你现在的用法完全不受影响。