Recientemente, la autorización en los sitios me está empezando a molestar mucho. A medida que los administradores de contraseñas se vuelven más populares, como
1Password (que uso) y el administrador de contraseñas de Chrome (que también uso), es importante que los sitios web consideren este hecho.
Veamos algunos patrones de inicio de sesión que no son perfectos en mi opinión. Y luego considere las mejores prácticas.
TL; DR; Estas son páginas de autorización que son simples, predecibles, en páginas normales y son amigables con los administradores de contraseñas.Que no hacer
Aquí hay algunos ejemplos que evitaría.
No ponga la autorización en formas modales.

Hertz y muchos otros sitios ponen un formulario de inicio de sesión en una ventana modal. Este enfoque tiene dos problemas:
- Pasos adicionales para el usuario : “1. presione el botón de menú, 2. seleccione un inicio de sesión, 3. complete el formulario ”en lugar de ir a la página de autorización (mediante búsqueda, chat de atención al cliente, marcador, administrador de contraseñas, directamente, a través de la navegación principal) y complete el formulario.
- No hay un enlace directo a la página , lo que puede ser una molestia para el servicio de soporte (ya que tienen que dar un montón de instrucciones descritas anteriormente, y no solo enviar a una persona a través del enlace). También interfiere con el trabajo de los administradores de contraseñas, ya que la ventana modal está inicialmente oculta. 1Password tiene una sorprendente función de Abrir y llenar que le permite abrir un sitio y completar el formulario de inicio de sesión con sus credenciales. Esta función no funciona con ventanas modales.
No esconder los campos

El sitio Delta oculta el campo Apellido. Según tengo entendido, hacer que la interfaz sea más limpia mediante la introducción de elementos de diseño progresivo. El problema es que el campo es obligatorio y los
administradores de contraseñas no pueden completarlo automáticamente . Los usuarios primero deben completar y salir de otro campo para que esto aparezca. Solo un obstáculo adicional e innecesario para que una persona pueda ingresar al sistema.
La pantalla de inicio de sesión de MacOS oculta el campo de contraseña de la misma manera para "borrar" la interfaz de usuario (y también asumo que los usuarios deben iniciar sesión a través de TouchID), pero esta limpieza, en mi opinión, puede confundir a las personas.
No te metas con enlaces mágicos

Puede haber comenzado con Slack, pero ahora otros programas, como
Notion (que me encanta, por cierto), envían una contraseña temporal de correo electrónico para iniciar sesión en el sistema. Puedo apreciar el truco de esta plantilla, ya que elimina el sufrimiento de los usuarios desafortunados que encuentran difícil recordar otra contraseña y no necesitan crear toda la infraestructura necesaria para recuperar una contraseña olvidada. Pero
- Este circuito es increíblemente agotador . 1. Ingrese el correo electrónico en el formulario de inicio de sesión. 2. Abra una nueva pestaña o cambie el programa. 3. Abra el buzón. 4. Encuentre un mensaje del servicio (si no le distraen otras cartas). 5. Abra el mensaje. 6. Copie la contraseña de abracadabra. 7. Regresar al sitio. 8. Insertar allí abracadabra. 9. Envíe el formulario. Maldición
- Esto no funciona con los administradores de contraseñas , lo cual es increíblemente molesto. En diseño, hablamos mucho sobre consistencia. Pero estamos hablando no solo de coherencia en nuestro propio ecosistema, sino también con el resto de Internet, los árboles de palo.
- Esto obliga a los usuarios a aprender nuevos comportamientos : los usuarios han aprendido ciertos patrones (inicio de sesión, verificación, navegación, etc.), reutilizándolos en muchas aplicaciones durante muchos años. No digo que la innovación nunca deba hacerse. Pero es importante reconocer que los usuarios acuden a su producto con una gran cantidad de conocimientos adquiridos sobre cómo usar Internet. Cuando intentamos ser demasiado inteligentes, obligamos a los usuarios a aprender nuevos patrones, lo que ralentiza a las personas (al menos desde el principio).
No divida el formulario de inicio de sesión en varias páginas.



Shopify (otro de mis servicios favoritos) irrita molestamente el inicio de sesión en tres pantallas separadas. Nuevamente, puedo entender los motivos: no quieren sobrecargar inmediatamente al usuario con mucha información. Estoy de acuerdo con este patrón en ciertos casos (por ejemplo, en la tienda en línea, la información de pago, el método de entrega y la dirección, la información de la tarjeta de crédito, etc., generalmente se ingresan en varios pasos). Pero, ¿por qué hacer esto para un formulario con tres campos?
- Se agregan pasos innecesarios para ingresar al sistema : este sigue siendo un formulario con tres campos, pero ahora los usuarios tienen que pasar por tres pantallas. Claro, ralentiza a la gente.
- No funciona con administradores de contraseñas : los administradores de contraseñas solo pueden completar un campo en una página.
Como hacer
¿Qué hacen los diseñadores web? Creo que el viejo y aburrido formulario de inicio de sesión está bien. Aquí está la
cosecha :

Y aquí está WordPress:

Diseño simple, conciso y predecible. Compatible con administradores de contraseñas. Todo esta en su lugar. Aquí hay algunas consideraciones:
- Haga una página separada para iniciar sesión : las personas de soporte podrán enviar a los clientes a la URL (dominio.com/login) y no establecer un montón de instrucciones sobre dónde encontrar el formulario de inicio de sesión. Los administradores de contraseñas guardarán esta URL, al hacer clic en un botón, se abrirán y completarán automáticamente los campos.
- Muestre todos los campos necesarios : si necesita ingresar un apellido para ingresar, ¡muestre inmediatamente este campo!
- Ponga todos los campos en una página : la entrada debe ser rápida y no un canal innecesario extendido en varias páginas.
- No fantasees : puede ser que estos enlaces mágicos y otras ingeniosas plantillas de inicio de sesión lo sean, pero debes tener en cuenta los hábitos de los usuarios en Internet. Confíe en esta práctica aburrida, predecible y establecida.
La lista no es exhaustiva. No he tocado cosas como el inicio de sesión en las redes sociales o la autenticación de dos factores. Exprese sus observaciones sobre otros patrones irregulares si se encuentra algo.