有些站点提供用户注册过程来自动化(半自动化)授予用户访问系统的权限。整个鉴别过程从没有鉴别到主动鉴别根据系统不同而不同,依赖于系统的安全需求。许多公开应用完全自动化注册过程和授予用户权限过程因为用户基数导致不能手动管理。然而,许多公司的应用会手动验证用户,这些测试案例不能应用在上面。
验证用户注册的主体需求满足业务和安全要求:
验证注册过程:
在下面WordPress例子中,注册过程中唯一的鉴别要求是电子邮件地址。
相对的,在google例子中,下面的鉴别过程包括名字、生日、国家、移动电话号码、电子邮件地址和验证码。虽然只有两项被验证(电子邮件地址和电话号码),整个鉴别过程也比WordPress严格。
HTTP代理是有有用的工具来测试这个过程。
实现鉴定和验证满足相关保护凭证信息的安全需求。