Dipublikasikan: 13 Agustus 2026, Terakhir diperbarui: 5 Oktober 2026
Uji coba origin Verifikasi Email dimulai di Chrome 150. Berdasarkan masukan Anda, kami telah melakukan beberapa perbaikan dan peningkatan. Postingan ini memberikan ringkasan perubahan dan tindakan yang harus Anda lakukan di situs atau layanan Anda.
Pertama, ringkasan tentang fungsi verifikasi email (atau lihat pengumuman sebelumnya untuk mengetahui detail selengkapnya). Pola umum di situs adalah pengguna memasukkan alamat email sebagai bagian dari pendaftaran, login, pemulihan akun, dan lainnya, lalu harus membuka email mereka untuk mengklik link ajaib atau mendapatkan OTP. Verifikasi Email menawarkan progressive enhancement atas hal ini dengan memverifikasi alamat email dengan penyedia langsung di browser. Situs kemudian menerima token dari browser yang dapat divalidasi dengan penyedia email dan melewati pengiriman email tersebut.
Pembaruan yang ditampilkan kepada pengguna
Perubahan pada antarmuka pengguna atau perilaku yang ditampilkan kepada pengguna.
Entri email
Sebelumnya, pengguna harus menggunakan pelengkapan otomatis atau isi otomatis untuk memasukkan alamat email. Sekarang, memasukkan alamat email di kolom dengan cara apa pun (misalnya, mengetik atau menempelkan) akan memicu proses verifikasi setelah pengguna keluar dari elemen input, mirip dengan peristiwa change. Artinya, verifikasi email akan dipicu secara efektif untuk setiap entri alamat email.
Indikator kemajuan
Kami juga menguji indikator progres untuk proses verifikasi di Chrome 152+. Meskipun proses verifikasi berlangsung cepat, pengguna masih dapat mengirimkan formulir sebelum proses selesai. Indikator progres menampilkan indikator berputar saat memverifikasi, lalu tanda centang setelah selesai di akhir inline (sisi kanan untuk bahasa LTR) kolom input.
Jika hal ini menyebabkan masalah atau Anda melihat perilaku yang tidak terduga, ajukan bug.
Hanya desktop
Verifikasi Email hanya tersedia di desktop hingga Chrome 152. Kami juga sedang berupaya untuk memberikan dukungan di Android dan akan memberikan info terbaru di sini pada masa mendatang.
Pembaruan verifikasi
Perubahan untuk situs yang mengumpulkan dan memverifikasi email.
Validasi token
Token verifikasi email diberikan dalam format Selective Disclosure for JSON Web Tokens (SD-JWT). Dalam bentuk mentahnya, tampilannya seperti ini, JWT yang ditandatangani Penerbit, diikuti dengan nol atau lebih Pengungkapan, dan diakhiri dengan JWT Pengikatan Kunci dengan setiap komponen dipisahkan oleh tilde:
<Issuer-signed JWT>~<Disclosure.1>~<Disclosure.2>~...~<Disclosure.N>~<Key Binding JWT>
Token verifikasi email, dalam bentuknya saat ini, hanya menampilkan JWT yang ditandatangani Penerbit dan JWT Pengikatan Kunci tanpa menyertakan pengungkapan apa pun. Postingan blog asli dan iterasi pertama demo hanya membagi token menjadi dua dan mengurai dua JWT. Hal ini rentan dan akan rusak jika pengungkapan selektif ditambahkan pada masa mendatang.
Daripada mengandalkan fitur proposal saat ini, Anda harus memastikan bahwa penerapan Anda mem-parsing token SD-JWT dengan benar sesuai spesifikasinya, idealnya dengan menggunakan library untuk platform Anda. Misalnya, kode verifikasi demo kini menggunakan @sd-jwt/core untuk mengurai token dan memvalidasi pengikatan kunci (audiens, nonce, dan hash), lalu jose untuk memverifikasi tanda tangan untuk EVT penerbit dan JWT Pengikatan Kunci browser.
Uji coba origin pihak ketiga
Uji coba origin pihak ketiga tidak didukung untuk verifikasi email mulai bulan Agustus. Uji coba origin pihak ketiga memungkinkan origin pihak ketiga mengaktifkan fungsi uji coba di situs tempat uji coba disertakan, misalnya, dependensi JavaScript lintas origin. Jika hal ini menjadi prioritas untuk kasus penggunaan Anda, berikan komentar atau ikuti bug pelacakan.
Perbandingan email yang tidak peka huruf besar/kecil
Pengingat bahwa penyedia email dapat menampilkan alamat email kanonis dengan huruf kapital, misalnya, Demo.User@example.com meskipun demo.user@example.com diberikan dalam formulir. Pastikan Anda melakukan perbandingan yang tidak peka huruf besar/kecil dengan alamat email yang diterima. Kami juga telah memperbaiki bug di halaman setelan yang mungkin menampilkan variasi alamat email yang sama dengan huruf besar/kecil yang berbeda.
Info terbaru penyedia
Perubahan untuk penyedia email.
Tanda Tangan Pesan HTTP untuk permintaan penerbitan
Kami memperkenalkan perubahan yang menyebabkan gangguan di Chrome 153. Permintaan penerbitan hanya akan mengirimkan email dalam format application/json dengan Tanda Tangan Pesan HTTP.
- Chrome 152 (dan yang lebih lama): Endpoint penerbitan menerima permintaan
application/x-www-form-urlencodedPOSTdenganrequest_tokendi isi. - Chrome 153 (dan yang lebih baru): Jenis konten berubah menjadi
application/jsondengan headerSignature,Signature-Input, danSignature-Key, serta isi yang hanya berisi kunciemail.
Bergantung pada tingkat traffic saat ini dan sasaran dalam pengujian, Anda dapat:
- Mendukung kedua format dan beralih berdasarkan jenis konten. Setelah Chrome 153 mencapai Stabil pada akhir Agustus, Anda dapat mengevaluasi traffic untuk menghapus fungsi lama.
- Cukup beralih ke format baru, yang berarti verifikasi akan gagal untuk pengguna di Chrome versi sebelumnya.
Endpoint penerbitan dalam kode demo telah diperbarui untuk menangani kedua alur menggunakan structured-headers dan http-message-sig.
Format permintaan lengkap:
POST /email-verification/issuance HTTP/1.1
Host: provider.example
Accept: application/json
Content-Digest: sha-256=:aBc123aBc123aBc123aBc123aBc123=:
Content-Type: application/json
Signature: sig=:+dEf567dEf567/dEf567dEf567dEf567/dEf567==:
Signature-Input: sig=("@method" "@authority" "@path" "content-digest" "signature-key");created=1786455840
Signature-Key: sig=hwk;crv="Ed25519";kty="OKP";x="gHi890_gHi890_gHi890"
{email: "demo@example.com"}
Format respons tetap sama: issuance_token dalam isi application/json.
Anda dapat membaca dan memberikan masukan tambahan tentang repositori proposal: WICG/email-verification dan dickhardt/email-verification. Respons komunitas sejauh ini sangat membantu, jadi Anda dapat mengharapkan pembaruan dan peningkatan akan terus dilakukan.