手机号注册(现在好像也只能手机号注册,反正邮箱注册也是要绑定手机号的)的用户,如果在一个新环境(比如重装系统之后)打开 https://www.alipay.com 网站登录,必须得通过手机短信验证码才能登录成功,这看起来是安全些了。
但是,也不是他们是怎么想的,继续在一个全新的环境打开淘宝 https://www.taobao.com 登录,则完全没有手机验证码的困扰,然后,你可以顺利地由淘宝的绑定设置转入支付宝网站,一路畅通。。。。
我觉得你要建立一个安全逻辑,就得把所有相关环节通盘考虑,否则,做一部分留一部分给谁看?就为了让用户心理上有个安慰?
BTW: 淘宝登录的id和密码实际上就是支付宝的,阿里系N个网站实际上共用一套帐号系统,都是支付宝的帐号体系。