Yayınlanma tarihi: 5 Ekim 2026
E-posta Doğrulama kaynak denemesi devam ederken geri bildirimleriniz doğrultusunda başka güncellemeler yaptık. Başka önemli değişiklikler olacağını düşünmüyoruz ve özelliği kullanıma sunmaya hazırlanıyoruz. Ayrıca, e-posta doğrulama için yeni bir doküman bölümü oluşturduk. Bu bölümde, doğrulayıcılar ve düzenleyenler için özel bölümler yer alıyor.
E-posta Doğrulama kaynak denemesi, masaüstünde Chrome 150'de başladı. Geliştiricilerden gelen geri bildirimler ve ekosistem genelinde yapılan testler doğrultusunda uygulamayı iyileştirmeye devam ediyoruz. Bu yayında, Chrome 154'teki güncellemeler (Android desteği, üçüncü taraf kaynaklı denemeler, jeton doğrulama sırasında anahtar keşfi işleme ve e-posta sağlayıcılar için bir üstbilgi güncellemesi dahil) ele alınmaktadır.
Kullanıcıya yönelik güncellemeler
Kullanıcı arayüzünde veya kullanıcıya yönelik davranışta yapılan değişiklikler.
Android'de Chrome desteği
Android için Chrome, Chrome 154 sürümünden itibaren e-posta doğrulamayı destekler. API veya protokol aynı kaldığı için doğrulayıcıların ya da sağlayıcıların herhangi bir değişiklik yapması gerekmez. Kullanıcının tarayıcıda e-posta sağlayıcısında oturum açmış olması şartı da dahil olmak üzere aynı ön koşullar geçerlidir.
Kullanıcılar, Ayarlar > Adresler ve daha fazlası > Doğrulanmış E-posta bölümünden ayarlarına erişebilir.
Doğrulayıcı güncellemeleri
E-posta toplayan ve doğrulayan sitelerdeki değişiklikler.
Üçüncü taraf deneme süreçleri
Chrome 154'ten itibaren, e-posta doğrulama için üçüncü taraf kaynaklı denemeler desteklenir (534377131 numaralı soruna bakın). Yerleştirilmiş bir komut dosyası veya kimlik SDK'sı sağlıyorsanız artık üçüncü taraf deneme jetonu için kaydolabilir ve bu jetonu komut dosyanızı barındıran sayfalara yerleştirebilirsiniz. Komut dosyanızı yerleştiren web sitelerinin ayrı kaynak denemesi jetonları kaydetmesi gerekmez.
Önemli bir uyarı: Kaynak denemesi kayıt ettireni ve veren aynı site olmalıdır. Deneme için kaydedilen kaynak, veren alanıyla eşleşmelidir.
Desteklenen yapılandırma:
- Kart sağlayıcı alanı:
issuer.example - OT kayıtlı kullanıcısı:
https://issuer.example - JavaScript kaynağı:
https://issuer.example(veyahttps://app.issuer.examplealt alan eşleşmesiyle)
Desteklenmeyen yapılandırmalar:
- Alt alan adı kaydedeni: Veren alan adı
issuer.example, ancak OT kaydedenihttps://app.issuer.example. - Siteler arası kaydeden: Yayıncı alanı
issuer.example, ancak OT kaydedenihttps://different.example.
EVT'de herkese açık kullanıcı adı isteğe bağlıdır kid.
E-posta Doğrulama Jetonu (EVT) doğrulanırken sunucunuz, sağlayıcının JSON Web Anahtarı Kümesi'ni (JWKS) getirerek verenin kriptografik imzasını doğrular. Anahtarlar isteğe bağlı olarak, hangi anahtarın jetonu imzalamak için kullanıldığını belirten bir kidanahtar tanımlayıcı da içerir. Bu tanımlayıcı, JWT'ye de isteğe bağlı olarak eklenir.
Jeton, kid talebini içermiyorsa (ör. Gmail'de) doğru olanı bulmak için anahtarları yineleyin. Belgeler ve demo, bu işlemi yapacak kodu gösterir.
email hak talebini tam olarak sağlandığı şekilde döndürme
Chrome 156'dan itibaren jetondaki e-posta adresi, form gönderiminde belirtildiği şekilde döndürülecek (549217427 numaralı soruna bakın). Daha önce, veren kuruluşlar hesabın standart e-posta adresini döndürmüş olabilir (örneğin, form gönderimi first.last@example.com içerdiğinde First.Last@example.com döndürme). Döndürülen e-postada her zaman büyük/küçük harfe duyarsız bir karşılaştırma yapmanın iyi bir uygulama olduğunu ve bu nedenle bunun bir hataya neden olmaması gerektiğini unutmayın.
Sağlayıcı güncellemeleri
E-posta sağlayıcılarla ilgili değişiklikler.
email hak talebini tam olarak sağlandığı şekilde döndürme
Sağlayıcı tarafında bu şart daha katıdır: Sağlayıcı, e-postayı tam olarak sağlandığı şekilde döndürmezse Chrome, jetonu reddeder. Bu sayede, onay e-postası göndererek ortaya çıkacak verilerden daha fazlası açığa çıkmaz. Gelen e-postayı, oturum açmış kullanıcıyla eşleşme açısından, e-posta teslimatını ele aldığınız şekilde doğrulayın.
Sec-Fetch-Dest dosyasını email-verification olarak yeniden adlandırma
Chrome 154'ten itibaren, jeton verme isteklerinde gönderilen Sec-Fetch-Dest üstbilgisi, tire kullanacak şekilde güncellendi:
- Chrome 154 ve sonraki sürümler:
Sec-Fetch-Dest: email-verification - Chrome 153:
Sec-Fetch-Dest: emailverification
Bu değişiklik, getirme hedefi tanımlayıcısını web platformu adlandırma kurallarıyla standartlaştırır (546618576 numaralı soruna bakın).
Veriliş uç noktanız Sec-Fetch-Dest üstbilgisini doğruluyorsa (CSRF'ye ve istenmeyen istek bağlamlarına karşı koruma için önerilir) kontrolünüzü email-verification kabul edecek şekilde güncelleyin. Tarayıcı kullanıma sunma işlemleri sırasında kesintiyi önlemek için geçiş sırasında her iki değeri de kabul edin.
Kaynaklar ve geri bildirim
- Dokümanlar: E-posta Doğrulama Genel Bakış, Doğrulayıcı Rehberi, Düzenleyen Rehberi
- Canlı Demolar: Doğrulayıcı demosu ve Düzenleyen demosu
- Origin Trial: Denemeye kaydolun
- Geri bildirim: WICG deposunda sorunları bildirin veya Blink>Identity>EVP bileşeni altında Chromium hatalarını bildirin.