Boomly

为什么验收整批之前不能改密码

在普通服务上养成的习惯,在这里是和买家作对的。正确的顺序是先检查,后修改。

条件是怎么写的

在保障那一页里它写成一行:如果登录后修改了账号 — 密码、邮箱或绑定信息 — 保障失效。旁边是第二个条件:如果账号首次登录进不去,免费更换,有效期是自购买之时起 30 分钟。

这两条是连在一起、要一起读的。保障负责的只有一件事:交付那一刻账号与商品描述相符。你登录之后账号身上发生的一切,都已经不属于交付那一刻了。

「登录后修改」这个说法覆盖的范围比乍看要大。落在里面的不只是密码,还有一切把账号和你绑在一起的东西:邮箱地址、手机号、双因素验证的设置、活跃会话。

30 分钟很短,这同样是条件的一部分。它不是为了让你来得及把账号调成自己的样子,而恰恰是为检查准备的。配置要等窗口关闭之后才开始。

为什么是这样,而不是别样

改了密码或者重新绑定邮箱之后,账号的原始状态就无法恢复。这个商品当初是否符合描述,也就无法验证 — 用来验证的数据已经变了。这个条件不是惩罚性的,而是技术性的:它把可以核查的主张,和无法核查的主张分开。

马上改密码的习惯来自普通服务,在那里这是正确的安全反射。这里的顺序是反的:先确认这一批与所声明的相符,然后才做其余的一切。

还有实际的一面。交付数据行里的密码,是你唯一能用来证明这个商品确实可用的东西。在检查这一批里其余账号之前就把它改掉,你就失去了区分「给的数据不对」和「我自己弄错了」的能力。

什么算作修改

  • 改账号密码 — 最常见的一种。
  • 更换或重新绑定邮箱,包括邮箱本来就随号附带的情况。
  • 修改绑定信息,包括双因素验证的设置:在已交付的 2FA 之上再加自己的一层,同样算在里面。
  • 结束他人会话,如果这会波及随账号一起交付的 cookie 会话。
  • 反方向是安全的:登录、检查、退出 — 这些都不会改变账号的状态。

这份清单看着严格,但它说的只有一件事:不要碰那些让账号可供核查的东西。其余的一切 — 看看动态、看看资料、看看设置 — 都不改变状态,也不影响保障。

单说 2FA:如果商品带双因素验证密钥,检查恰恰就是把交付的密文填进验证器,确认生成的验证码被接受。在检查结束之前,不需要把这个密文换成自己的。

单说 cookie。很多商品的配套里带着现成的会话 — 那就是你付钱买到的可用访问权。「退出所有设备」这个按钮会不加区分地结束所有会话,包括交付给你的那一个,按下之后这个商品就不再像原来那样打得开了。

自己的邮箱和自己的双因素验证:什么时候换

「买来的账号怎么改邮箱」这个问题,往往比「什么时候改」问得更早。这里顺序比技术更要紧:改邮箱恰恰就是那个只要在验收结束前做了、就会让保障失效的动作。

正确的次序只有一个:先登录,把这一批和商品卡片核对一遍,然后等窗口关闭,最后才把账号迁到自己的绑定上。在此之前,账号要保持在交付时的那个状态。

  • 自己的邮箱 — 验收之后。如果邮箱本来就随号附带,先验证能不能登录它,而不是去改地址。
  • 自己的双因素验证 — 验收之后。数据行里的密钥不需要「打开」:它已经在工作,填进验证器就行。
  • 自己的密码 — 验收之后,而且放在最后:在此之前,它是这个商品符合描述的唯一证明。
  • 退出其他设备 — 验收之后,而且要想清楚:交付给你的那个会话会和其余会话一起被结束。

窗口关闭之后顺序反过来,而且已经自由了:先自己的邮箱,再自己的密码,然后自己的双因素验证。验收之后把这些动作在时间上拉开也是合理的 — 但那已经是你自己谨慎不谨慎的问题,不是商店的条件。

道理和密码那一条一样:重新绑定之后原始状态无法恢复,主张也就无从核查。30 分钟不是「用来想一想」的期限,而是已交付的数据仍然描述着你所买之物的那段时间。

带「邮箱已验证」标签的商品在这里是单独一种情形:那里并不交出邮箱访问权,也就没有东西可以拿来改邮箱绑定 — 验证信会发到你进不去的地方。这是购买之前就知道的商品构成,不是更换的理由。

正确的顺序

它很短,装得进 30 分钟窗口:把交付内容的构成和商品卡片核对一遍、抽样登录几个账号、如果声明了邮箱就验证邮箱访问、看一眼垃圾信息限制状态 — 做完这些之后,才去改密码、把一切调成自己的样子。

步骤检查什么要改动什么吗?
1数据行的构成,对照配套标签不改
2抽样登录账号不改
3如果声明了邮箱,就登录邮箱不改
4交付里的垃圾信息限制状态不改
5迁到自己的绑定上改,窗口结束之后

如果任何一步发现了出入,窗口还没有关:把订单号和商品编号写给客服机器人。如果全都对得上,这个窗口就算用掉了,之后账号就是你的,连同一切后果:商店明确说明,交付之后账号的表现不由它负责。

提前想好这一批接下来要做什么是有用的:迁到自己的绑定、导入账号管理器、预热。这样窗口一结束你不是开始思考,而是执行一份已经写好的计划 — 也就不会把检查和配置混在一起。

大批量时顺序一样,只是检查是抽样的:半小时内跑完一百次登录不可能,而靠列表开头、中间和结尾的抽样找出系统性问题是可能的。抽样没做完之前,不该去改那些已经查过的账号。

简短解答

相关页面