在 Chrome Android 版中自动创建通行密钥

发布时间:2025 年 10 月 8 日

通行密钥可降低钓鱼式攻击风险,并简化登录流程。从 Chrome 141 开始,Android 版 Chrome 可帮助用户更顺畅地采用通行密钥。如果用户使用已保存的密码登录,您的网站可以使用 WebAuthn API 的一项名为条件创建的功能,请求 Google 密码管理工具 (GPM) 自动创建通行密钥。Chrome 不会打断用户。创建完成后,Chrome 会显示简短的确认消息和一个管理按钮,点击该按钮可在 Google 密码管理工具设置中打开新创建的通行密钥。用户可以在 Google 密码管理工具设置中关闭此功能。

最新资讯

  • 在 Android 设备上自动创建:您的网站可以在密码登录后调用 WebAuthn 来创建包含 mediation: "conditional" 的通行密钥。如果资格检查通过,Google 密码管理工具会创建通行密钥,而无需用户验证,并将凭据返回给您的网站。
  • 清晰的用户通知:Chrome 会显示一条确认消息,以及一个用于在 Google 密码管理工具中管理通行密钥的按钮。

    自动创建通行密钥的确认消息
    自动创建通行密钥的确认消息
  • 用户控制:Google 密码管理工具应用设置中的切换开关可让用户在所有设备上停用自动创建功能。此设置会在用户的所有设备之间同步。

    Google 密码管理工具设置,其中显示了用于自动创建通行密钥的切换开关
    Google 密码管理工具设置,其中显示了用于自动创建通行密钥的切换开关

兼容性

  • 自动创建通行密钥功能可在 Android 设备和桌面设备上的 Chrome 中使用,也可在支持该功能的其他浏览器中使用。您可以使用 getClientCapabilities() 检测条件性创建可用性。
  • 在 Android 设备上,Google 密码管理工具支持自动创建通行密钥。

摘要

您可以帮助用户更顺畅地从密码改用通行密钥。在密码登录后,启动自动通行密钥创建流程,以请求创建通行密钥,而无需进行用户验证。Android 版 Chrome 会处理资格条件,在 Google 密码管理工具中创建通行密钥,并允许用户管理或选择停用该功能。

了解详情