تاريخ النشر: 5 أكتوبر 2026
مع استمرار مرحلة التجربة والتقييم لميزة "تأكيد عنوان البريد الإلكتروني"، أجرينا المزيد من التعديلات استنادًا إلى ملاحظاتك. لا نتوقّع حدوث أي تغييرات أخرى غير متوافقة مع الإصدارات السابقة، ونحن بصدد إطلاق هذه الميزة. أطلقنا أيضًا قسمًا جديدًا للمستندات خاصًا بميزة "التحقّق من عنوان البريد الإلكتروني"، ويتضمّن أقسامًا مخصّصة للمتحقّقين والجهات المصدرة.
بدأت مرحلة التجربة والتقييم لواجهة برمجة التطبيقات Email Verification في الإصدار 150 من Chrome على أجهزة الكمبيوتر المكتبي. بعد تلقّي ملاحظات من المطوّرين وإجراء اختبارات في جميع أنحاء المنظومة المتكاملة، نواصل تحسين عملية التنفيذ. تتناول هذه المشاركة التحديثات التي تم إجراؤها على الإصدار 154 من Chrome، بما في ذلك إتاحة استخدام Android، والتجارب الأصلية التابعة لجهات خارجية، وطريقة التعامل مع اكتشاف المفاتيح أثناء التحقّق من صحة الرمز المميّز، وتعديل العنوان لمقدّمي خدمات البريد الإلكتروني.
التعديلات الموجّهة للمستخدمين
التغييرات في واجهة المستخدم أو السلوك الذي يظهر للمستخدم
إتاحة Chrome على أجهزة Android
بدءًا من الإصدار 154 من Chrome، يتيح Chrome لنظام Android إثبات ملكية عنوان البريد الإلكتروني. لا يحتاج مقدّمو خدمات التحقّق أو مقدّمو الخدمات إلى إجراء أي تغييرات لأنّ واجهة برمجة التطبيقات أو البروتوكول سيبقيان كما هما. تنطبق الشروط المسبقة نفسها، بما في ذلك شرط تسجيل الدخول إلى مزوّد خدمة البريد الإلكتروني في المتصفّح.
يمكن للمستخدمين الوصول إلى إعداداتهم ضمن الإعدادات > العناوين والمزيد > البريد الإلكتروني الذي تم تأكيده.
آخر الأخبار التي تهمّ المدقّقين
تغييرات على المواقع الإلكترونية التي تجمع عناوين البريد الإلكتروني وتثبت صحتها
التجارب الأصلية التابعة لجهات خارجية
اعتبارًا من الإصدار 154 من Chrome، تتوفّر التجارب من مصادر تابعة لجهات خارجية للتحقّق من عنوان البريد الإلكتروني (راجِع المشكلة 534377131). إذا كنت توفّر نصًا برمجيًا مضمّنًا أو حزمة SDK خاصة بالهوية، يمكنك الآن التسجيل للحصول على رمز مميّز تجريبي تابع لجهة خارجية وإدراجه في الصفحات التي تستضيف النص البرمجي. لا تحتاج المواقع الإلكترونية التي تضمّن النص البرمجي إلى تسجيل رموز مميّزة منفصلة لمرحلة التجربة والتقييم.
هناك شرط مهم: يجب أن يكون مسجّل مرحلة التجربة والتقييم والجهة المصدرة من الموقع الإلكتروني نفسه. وعلى وجه التحديد، يجب أن يتطابق المصدر المسجّل للفترة التجريبية مع نطاق جهة الإصدار.
الإعدادات المتوافقة:
- نطاق الجهة المصدرة:
issuer.example - المسجّل في OT:
https://issuer.example - مصدر JavaScript:
https://issuer.example(أوhttps://app.issuer.exampleمع مطابقة النطاق الفرعي)
الإعدادات غير المتوافقة:
- مسجّل النطاق الفرعي: نطاق الجهة المصدرة هو
issuer.example، ولكن مسجّل OT هوhttps://app.issuer.example. - صاحب التسجيل على مواقع إلكترونية متعددة: نطاق الجهة المصدرة هو
issuer.example، ولكن صاحب التسجيل في OT هوhttps://different.example.
التعامل مع kid الاختياري في EVT
عند التحقّق من صحة رمز التحقّق من البريد الإلكتروني (EVT)، يسترجع الخادم مجموعة مفاتيح الويب JSON (JWKS) الخاصة بموفّر الخدمة للتحقّق من التوقيع المشفّر الخاص بالجهة المصدرة. تتضمّن المفاتيح اختياريًا معرّف مفتاح kid يتم تضمينه أيضًا بشكل اختياري في رمز JWT المميز للإشارة إلى المفتاح المستخدَم لتوقيع الرمز المميز.
إذا لم تتضمّن الرمز المميّز مطالبة kid (على سبيل المثال، مع Gmail)، كرِّر المفاتيح للعثور على المفتاح الصحيح. توضّح
المستندات
والعرض التوضيحي الرمز البرمجي اللازم لتنفيذ ذلك.
عرض المطالبة email تمامًا كما تم تقديمها
اعتبارًا من الإصدار Chrome 156، سيتم عرض عنوان البريد الإلكتروني في الرمز المميّز تمامًا كما تم تقديمه في نموذج الإرسال (راجِع المشكلة
549217427). في السابق، كان بإمكان الجهات المصدرة عرض عنوان البريد الإلكتروني الأساسي للحساب (على سبيل المثال، عرض First.Last@example.com عندما يتضمّن نموذج الإرسال first.last@example.com). يُرجى العِلم أنّه من الممارسات الجيدة دائمًا إجراء مقارنة غير حساسة لحالة الأحرف على البريد الإلكتروني المعروض، لذا لن يكون هذا تغييرًا غير متوافق.
آخر الأخبار من موفِّري الخدمات
تغييرات لمزوّدي خدمة البريد الإلكتروني
عرض المطالبة email تمامًا كما تم تقديمها
من جهة المزوّد، يكون هذا الشرط أكثر صرامة: إذا لم يعرض المزوّد عنوان البريد الإلكتروني تمامًا كما تم تقديمه، سيرفض Chrome الرمز المميز. ويؤدي ذلك إلى تجنُّب عرض بيانات أكثر من تلك التي سيتم الكشف عنها عند إرسال رسالة تأكيد إلكترونية. تحقَّق من صحة البريد الإلكتروني الوارد من خلال مقارنته بالمستخدم الذي سجّل الدخول للتأكّد من تطابقهما بالطريقة نفسها التي تتعامل بها مع تسليم الرسائل الإلكترونية.
إعادة تسمية "Sec-Fetch-Dest" إلى "email-verification"
بدءًا من الإصدار 154 من Chrome، تم تعديل العنوان Sec-Fetch-Dest الذي يتم إرساله عند طلبات إصدار الرموز المميزة لاستخدام شرطة:
- الإصدار 154 من Chrome والإصدارات الأحدث:
Sec-Fetch-Dest: email-verification - Chrome 153:
Sec-Fetch-Dest: emailverification
يؤدي هذا التغيير إلى توحيد معرّف وجهة الجلب وفقًا لاتفاقيات التسمية الخاصة بمنصة الويب (راجِع المشكلة 546618576).
إذا كانت نقطة نهاية الإصدار تتحقّق من صحة العنوان Sec-Fetch-Dest (ننصح بذلك للحماية من طلبات CSRF وسياقات الطلبات غير المقصودة)، عدِّل عملية التحقّق لقبول email-verification. لتجنُّب حدوث انقطاع أثناء طرح المتصفّح، يجب قبول كلتا القيمتَين أثناء عملية النقل.
المراجع والملاحظات
- المستندات: نظرة عامة حول التحقّق من عنوان البريد الإلكتروني ودليل خدمة التحقّق ودليل جهة الإصدار
- العروض التوضيحية المباشرة: عرض توضيحي لخدمة التحقّق وعرض توضيحي لخدمة الجهة المصدرة
- التجربة الأصلية: التسجيل في التجربة
- الملاحظات: يمكنك تسجيل المشاكل في مستودع WICG أو الإبلاغ عن أخطاء Chromium ضمن مكوّن Blink>Identity>EVP.