这是出于保护客户隐私的考虑。
为了提供最流畅的预约体验,我们的预约系统是「不要求注册账号」的,只要预约成功了就会自动获得账号。
这样的流程设计也存在一个潜在风险:假设「用户A」用手机号138****预约成功了,然后来了一个「陌生人B」,也号称自己的手机号是138****,如果不做任何验证,那么「陌生人B」利用手机号138****预约成功后,系统就会认为「陌生人B」就是「用户A」本人,从而导致 「陌生人B」就可以直接看到「用户A」的所有订单和照片 ,这会成为一个重大的隐私安全事故。
为了防止陌生人随意盗用其它用户的名义,当一个手机号被使用过后,再次使用的时候就必须先登录该手机号曾经使用过的账号,以证明他的确是该手机号的主人,才允许继续预约。
如果需要帮助,请随时 联系我们 。
微信服务号