تعديلات على عملية تأكيد عنوان البريد الإلكتروني، أغسطس 2026

تاريخ النشر: 13 أغسطس 2026، تاريخ آخر تعديل: 5 أكتوبر 2026

بدأت مرحلة التجربة والتقييم لواجهة برمجة التطبيقات Email Verification في الإصدار 150 من Chrome. استنادًا إلى ملاحظاتك، أجرينا العديد من الإصلاحات والتحسينات. تقدّم هذه المشاركة نظرة عامة على التغييرات والإجراءات التي يجب اتّخاذها على موقعك الإلكتروني أو خدمتك.

في البداية، إليك ملخّصًا عن وظيفة تأكيد عنوان البريد الإلكتروني (يمكنك أيضًا الرجوع إلى الإشعار السابق للحصول على مزيد من التفاصيل). يتّبع العديد من المواقع الإلكترونية نمطًا شائعًا يطلب من المستخدم إدخال عنوان بريد إلكتروني كجزء من عملية الاشتراك أو تسجيل الدخول أو استرداد الحساب أو غير ذلك، ثم الانتقال إلى البريد الإلكتروني والنقر على رابط سحري أو الحصول على كلمة مرور صالحة لمرة واحدة. توفّر ميزة "تأكيد عنوان البريد الإلكتروني" تحسينًا تدريجيًا على ذلك من خلال تأكيد عنوان البريد الإلكتروني مع مقدّم الخدمة مباشرةً في المتصفّح. بعد ذلك، يتلقّى الموقع الإلكتروني رمزًا مميزًا من المتصفّح يمكنه التحقّق منه مع مقدّم خدمة البريد الإلكتروني وتخطّي إرسال هذه الرسالة الإلكترونية تمامًا.

التعديلات الموجّهة للمستخدمين

التغييرات في واجهة المستخدم أو السلوك الذي يظهر للمستخدم

إدخال البريد الإلكتروني

في السابق، كان على المستخدمين استخدام الإكمال التلقائي أو الملء التلقائي لإدخال عنوان بريد إلكتروني. الآن، يؤدي إدخال عنوان بريد إلكتروني في الحقل بأي طريقة (مثل الكتابة أو اللصق) إلى بدء عملية إثبات الملكية بمجرد خروج المستخدم من العنصر input، على غرار الحدث change. وهذا يعني أنّه يجب أن يتم تفعيل عملية تأكيد عنوان البريد الإلكتروني بشكل فعّال عند إدخال أي عنوان بريد إلكتروني.

مؤشر التقدم

نختبر أيضًا مؤشرًا لمستوى التقدّم في عملية إثبات الملكية في الإصدار 152 من Chrome والإصدارات الأحدث. وعلى الرغم من أنّ عملية إثبات الملكية سريعة، إلا أنّه لا يزال بإمكان المستخدم إرسال النموذج قبل اكتمال العملية. يعرض مؤشر مستوى التقدّم دائرة دوّارة أثناء عملية التحقّق، ثم علامة اختيار عند اكتمال العملية في نهاية السطر (الجانب الأيسر للغة من اليمين إلى اليسار) لحقل الإدخال.

إذا تسبّب ذلك في حدوث أي مشاكل أو لاحظت أي سلوك غير متوقّع، يُرجى الإبلاغ عن خطأ.

أجهزة الكمبيوتر المكتبي فقط

لا تتوفّر ميزة "تأكيد عنوان البريد الإلكتروني" إلا على أجهزة الكمبيوتر حتى الإصدار 152 من Chrome. نحن نعمل حاليًا على توفير الدعم على أجهزة Android أيضًا، وسنُطلعك على آخر الأخبار هنا في المستقبل.

آخر الأخبار التي تهمّ المدقّقين

تغييرات على المواقع الإلكترونية التي تجمع عناوين البريد الإلكتروني وتثبت صحتها

التحقّق من صحة الرمز المميز

يتم تقديم رمز تأكيد عنوان البريد الإلكتروني بتنسيق الإفصاح الانتقائي عن رموز الويب المميّزة JSON (SD-JWT). في شكله الأولي، يبدو على النحو التالي: رمز JWT موقّع من جهة الإصدار، يتبعه صفر أو أكثر من مستندات الإفصاح، وينتهي برمز JWT لربط المفتاح مع فصل كل مكون بعلامة التلدة:

<Issuer-signed JWT>~<Disclosure.1>~<Disclosure.2>~...~<Disclosure.N>~<Key Binding JWT>

لا تعرض الرمز المميّز لإثبات ملكية عنوان البريد الإلكتروني، بشكله الحالي، سوى رمز JWT الموقّع من جهة الإصدار ورمز JWT لربط المفتاح بدون تضمين أي إفصاحات. كانت مشاركة المدوّنة الأصلية وأول تكرار للعرض التوضيحي يقتصران على تقسيم الرمز المميز إلى قسمين وتحليل رمزي JWT. هذا الإجراء غير مستقر وقد يتوقف إذا تمت إضافة ميزة "الإفصاحات الانتقائية" في المستقبل.

بدلاً من الاعتماد على هذه الميزة في الاقتراح الحالي، عليك التأكّد من أنّ عملية التنفيذ تحلّل رمز SD-JWT المميز بشكل صحيح وفقًا لمواصفاته، ويُفضّل استخدام مكتبات لمنصتك. على سبيل المثال، يستخدم رمز التحقّق التجريبي الآن @sd-jwt/core لتحليل الرمز المميّز والتحقّق من صحة ربط المفتاح (الجمهور والرقم الخاص والتجزئة)، ثم jose للتحقّق من التواقيع الخاصة بشهادة EVT الصادرة عن الجهة المُصدرة ورمز JWT لربط المفتاح في المتصفّح.

التجارب الأصلية التابعة لجهات خارجية

لا تتوفّر التجارب الأصلية التابعة لجهات خارجية للتحقّق من عنوان البريد الإلكتروني اعتبارًا من آب (أغسطس). تسمح مراحل التجربة والتقييم التابعة لجهات خارجية لمصدر تابع لجهة خارجية بتفعيل وظائف التجربة على موقع إلكتروني يتم تضمينها فيه، مثل تبعية JavaScript من مصادر متعددة. إذا كانت هذه إحدى أولويات حالة الاستخدام، يمكنك إضافة تعليق أو متابعة خطأ التتبُّع.

مقارنة عناوين البريد الإلكتروني غير الحسّاسة لحالة الأحرف

تذكير بأنّ مقدّمي خدمات البريد الإلكتروني قد يعرضون عنوان البريد الإلكتروني الأساسي بأحرف كبيرة، مثلاً Demo.User@example.com حتى إذا تم تقديم demo.user@example.com في النموذج. تأكَّد من إجراء مقارنة غير حساسة لحالة الأحرف مع عنوان البريد الإلكتروني المستلَم. أصلحنا أيضًا خطأً في صفحة الإعدادات حيث ربما ظهرت لك صيغ مختلفة من عنوان البريد الإلكتروني نفسه مع مراعاة حالة الأحرف.

آخر الأخبار من موفِّري الخدمات

تغييرات لمزوّدي خدمة البريد الإلكتروني

توقيع رسالة HTTP لطلبات الإصدار

نحن بصدد إجراء تغيير غير متوافق في الإصدار 153 من Chrome، حيث سيرسل طلب الإصدار email فقط بتنسيق application/json مع توقيعات رسائل HTTP.

  • الإصدار 152 من Chrome (والإصدارات الأقدم): تتلقّى نقطة نهاية الإصدار طلب application/x-www-form-urlencoded POST مع request_token في نص الطلب.
  • الإصدار 153 من Chrome (والإصدارات الأحدث): يتغيّر نوع المحتوى إلى application/json مع العناوين Signature وSignature-Input وSignature-Key، ونص يتضمّن المفتاح email فقط.

استنادًا إلى مستويات الزيارات الحالية والأهداف في اختبارك، يمكنك إجراء أحد الإجراءَين التاليَين:

  • يجب أن تتوافق مع كلا التنسيقين وأن يتم التبديل بينهما استنادًا إلى نوع المحتوى. بعد أن يصل الإصدار 153 من Chrome إلى الإصدار الثابت في نهاية آب (أغسطس)، يمكنك تقييم عدد الزيارات لإزالة الوظيفة القديمة.
  • ما عليك سوى التبديل إلى التنسيق الجديد، ما يعني أنّ عملية التحقّق ستتعذّر على المستخدمين الذين يستخدمون إصدارات أقدم من Chrome.

تم تعديل نقطة نهاية الإصدار في الرمز التجريبي للتعامل مع كلتا العمليتين باستخدام structured-headers وhttp-message-sig.

تنسيق الطلب الكامل:

POST /email-verification/issuance HTTP/1.1
Host: provider.example
Accept: application/json
Content-Digest: sha-256=:aBc123aBc123aBc123aBc123aBc123=:
Content-Type: application/json
Signature: sig=:+dEf567dEf567/dEf567dEf567dEf567/dEf567==:
Signature-Input: sig=("@method" "@authority" "@path" "content-digest" "signature-key");created=1786455840
Signature-Key: sig=hwk;crv="Ed25519";kty="OKP";x="gHi890_gHi890_gHi890"

{email: "demo@example.com"}

يبقى تنسيق الردّ كما هو: issuance_token في نص application/json.


يمكنك قراءة المزيد من الملاحظات وتقديم ملاحظات إضافية حول مستودعات الاقتراحات: WICG/email-verification وdickhardt/email-verification. لقد كانت استجابة المنتدى مفيدة للغاية حتى الآن، لذا يمكنك توقّع استمرار التعديلات والتحسينات.