Yayınlanma tarihi: 13 Ağustos 2026, Son güncelleme tarihi: 5 Ekim 2026
E-posta Doğrulama kaynak denemesi Chrome 150'de başladı. Geri bildirimleriniz doğrultusunda çeşitli düzeltmeler ve iyileştirmeler yaptık. Bu yayında, değişikliklere ve sitenizde veya hizmetinizde yapmanız gereken işlemlere genel bir bakış sunulmaktadır.
Öncelikle e-posta doğrulama işleviyle ilgili bir özet (veya daha fazla ayrıntı için önceki duyuruyu inceleyin). Sitelerde yaygın olarak kullanılan bir yöntemde, kullanıcılar kayıt, oturum açma, hesap kurtarma gibi işlemler sırasında bir e-posta adresi girer ve ardından e-postalarına giderek sihirli bir bağlantıyı tıklamaları veya tek kullanımlık şifre almaları gerekir. E-posta Doğrulama, e-posta adresini doğrudan tarayıcıda sağlayıcıyla doğrulayarak bu konuda progresif geliştirme sunar. Ardından site, tarayıcıdan bir jeton alır. Bu jetonu e-posta sağlayıcıyla doğrulayabilir ve e-postayı göndermeyi tamamen atlayabilir.
Kullanıcıya yönelik güncellemeler
Kullanıcı arayüzünde veya kullanıcıya yönelik davranışta yapılan değişiklikler.
E-posta girişi
Daha önce kullanıcıların e-posta adresi girmek için otomatik tamamlama veya otomatik doldurma özelliğini kullanması gerekiyordu. Artık alana herhangi bir şekilde e-posta adresi girildiğinde (ör. yazma veya yapıştırma) kullanıcı input öğesinden çıktığında doğrulama işlemi, change etkinliğine benzer şekilde tetikleniyor. Bu, e-posta doğrulamasının herhangi bir e-posta adresi girişi için etkili bir şekilde tetiklenmesi gerektiği anlamına gelir.
İlerleme göstergesi
Ayrıca Chrome 152 ve sonraki sürümlerde doğrulama işlemi için bir ilerleme göstergesi test ediyoruz. Doğrulama işlemi hızlı olsa da kullanıcının işlem tamamlanmadan formu göndermesi mümkündür. İlerleme göstergesi, doğrulama sırasında bir yükleme simgesi, tamamlandığında ise giriş alanının satır içi sonunda (soldan sağa yazılan dillerde sağ taraf) bir onay işareti gösterir.
Bu durum herhangi bir soruna neden olursa veya beklenmedik bir davranışla karşılaşırsanız hata bildiriminde bulunun.
Yalnızca masaüstü
E-posta doğrulaması yalnızca masaüstünde ve Chrome 152'ye kadar olan sürümlerde kullanılabilir. Android'de de destek sunmak için çalışmalarımızı sürdürüyoruz. Gelecekte bu konuda güncellemeler paylaşacağız.
Doğrulayıcı güncellemeleri
E-posta toplayan ve doğrulayan sitelerdeki değişiklikler.
Jeton doğrulama
E-posta doğrulama jetonu, JSON Web Jetonları için Seçici Açıklama (SD-JWT) biçiminde sağlanır. Bu, ham biçiminde şu şekilde görünür: Düzenleyen tarafından imzalanmış bir JWT, ardından sıfır veya daha fazla açıklama ve her bileşeni tilde ile ayrılmış bir anahtar bağlama JWT'si ile sonlanır:
<Issuer-signed JWT>~<Disclosure.1>~<Disclosure.2>~...~<Disclosure.N>~<Key Binding JWT>
E-posta doğrulama jetonu, mevcut biçiminde yalnızca veren tarafından imzalanmış JWT'yi ve anahtar bağlama JWT'sini herhangi bir açıklama içermeden döndürür. Orijinal blog yayını ve demoyu ilk yineleme, yalnızca jetonu ikiye bölüp iki JWT'yi ayrıştırıyordu. Bu durum hassastır ve gelecekte seçici açıklamalar eklenirse bozulur.
Mevcut teklifin bu özelliğine güvenmek yerine, uygulamanızın SD-JWT jetonunu spesifikasyonuna göre doğru şekilde ayrıştırdığından emin olmalısınız. İdeal olarak, platformunuz için kitaplıklar kullanabilirsiniz. Örneğin, demo doğrulama kodu artık jetonu ayrıştırmak ve anahtar bağlamayı (kitle, nonce ve karma) doğrulamak için @sd-jwt/core, ardından da verenin EVT'si ve tarayıcının anahtar bağlama JWT'si için imzaları doğrulamak üzere jose kullanıyor.
Üçüncü taraf deneme süreçleri
Ağustos itibarıyla e-posta doğrulaması için üçüncü taraf deneme süreçleri desteklenmemektedir. Üçüncü taraf kaynak denemeleri, üçüncü taraf kaynağın dahil edildiği bir sitede deneme işlevini etkinleştirmesine olanak tanır (ör. kaynaklar arası JavaScript bağımlılığı). Bu, kullanım alanınız için öncelikli bir konuysa izleme hatasıyla ilgili yorum yapın veya hatayı takip edin.
Büyük/küçük harfe duyarsız e-posta karşılaştırması
E-posta sağlayıcıların, formda demo.user@example.com verilmiş olsa bile, Demo.User@example.com gibi büyük harflerle kanonik e-posta adresini döndürebileceğini hatırlatırız. Alınan e-posta adresiyle büyük/küçük harf duyarsız karşılaştırma yaptığınızdan emin olun. Ayrıca, ayarlar sayfasında aynı e-posta adresinin büyük/küçük harfe duyarlı varyasyonlarının listelendiği bir hata da düzeltildi.
Sağlayıcı güncellemeleri
E-posta sağlayıcılarla ilgili değişiklikler.
Yayınlama istekleri için HTTP mesaj imzası
Chrome 153'te, HTTP Mesaj İmzaları ile birlikte yalnızca application/json biçimindeki email öğesinin gönderileceği bir uyumsuzluk yaratan değişiklik yapıyoruz.
- Chrome 152 (ve önceki sürümler): Yayın uç noktası, gövdede
request_tokenbulunan birapplication/x-www-form-urlencodedPOSTisteği alır. - Chrome 153 (ve sonraki sürümler): İçerik türü,
application/jsonileSignature,Signature-InputveSignature-Keyüstbilgileri ve yalnızcaemailanahtarını içeren bir gövde olarak değişir.
Mevcut trafik düzeylerinize ve testteki hedeflerinize bağlı olarak şunlardan birini yapabilirsiniz:
- Her iki biçimi de destekleyin ve içerik türüne göre geçiş yapın. Chrome 153, Ağustos ayının sonunda kararlı sürüme ulaştığında eski işlevselliği kaldırmak için trafiğinizi değerlendirebilirsiniz.
- Yeni biçime geçmeniz yeterlidir. Bu durumda, Chrome'un eski sürümlerini kullanan kullanıcılar için doğrulama başarısız olur.
structured-headers ve http-message-sig kullanılarak her iki akışı da işlemek için demo kodundaki yayın uç noktası güncellendi.
Tam istek biçimi:
POST /email-verification/issuance HTTP/1.1
Host: provider.example
Accept: application/json
Content-Digest: sha-256=:aBc123aBc123aBc123aBc123aBc123=:
Content-Type: application/json
Signature: sig=:+dEf567dEf567/dEf567dEf567dEf567/dEf567==:
Signature-Input: sig=("@method" "@authority" "@path" "content-digest" "signature-key");created=1786455840
Signature-Key: sig=hwk;crv="Ed25519";kty="OKP";x="gHi890_gHi890_gHi890"
{email: "demo@example.com"}
Yanıt biçimi aynı kalır: application/json gövdesinde issuance_token.
Öneri depoları WICG/email-verification ve dickhardt/email-verification ile ilgili ek geri bildirimlerinizi okuyabilir ve iletebilirsiniz. Topluluktan şu ana kadar aldığımız geri bildirimler son derece faydalı oldu. Bu nedenle, güncellemeler ve iyileştirmeler devam edecek.