アカウントを作成しログインを要求するシステムを開発しているのですが、
アカウント作成後の挙動について悩んでいます。
- メールアドレス仮登録
- 送信されたメールアドレス記載のURLから登録ページを表示
- 登録ページでパスワードなど情報入力しアカウント登録
上記の後、ログインページを表示しようと思っているのですが、
そのままログイン後のページに進むべきではないかとチーム内で質問がありました。
アカウント作成後にログインページを表示するサービスが多いイメージなのですが、
登録後そのままログインさせてはいけない理由などはあるのでしょうか?
セキュリティ的なリスクなどあればお教えいただければと思います。
まだ回答がついていません
会員登録して回答してみよう