منتشر شده: ۱۵ ژوئیه ۲۰۲۶
اگرچه پیادهسازی کلیدهای عبور ساده است، اما قابلیتها و بهترین شیوهها همچنان در حال تکامل هستند. یادگیری دلیل نیاز به آنها و نحوه استفاده از آنها زمانبر است. برای سادهسازی این فرآیند، تیم کروم مهارتهای کلید عبور Modern Web Guidance را معرفی میکند تا به شما و نمایندگانتان کمک کند تا با استفاده از کلیدهای عبور، تجربیات ورود به سیستم ایمن و مدرنی را ایجاد کنید.
چرا از مهارتهای رمز عبور استفاده کنیم؟
راهنمایی وب مدرن مجموعهای از مهارتها است که برای هدایت عاملهای کدنویسی هوش مصنوعی، مانند Anti Gravity یا Claude Code طراحی شده است. با مهارتهای کلید عبور، میتوانید ثبت نام، احراز هویت، مدیریت و احراز هویت مجدد را با استفاده از جدیدترین APIها و بهترین شیوهها پیادهسازی کنید. عامل کدنویسی به طور خودکار پیادهسازی را برای رابط کاربری frontend و منطق backend ایجاد میکند.
یک ارزیابی نشان میدهد که پیادهسازی با استفاده از مهارتهای کلید عبور، نسبت به پیادهسازی بدون این مهارتها در Claude Code Opus 4.8 عملکرد بهتری دارد. این ارزیابی از برنامه آزمایشی و دستورالعملهای شرح داده شده در این سند استفاده میکند.
| بدون مهارت رمز عبور | با مهارتهای رمز عبور | |
|---|---|---|
| عبور | ۴۷ | ۸۰ |
| شکست | ۳۲ | 0 |
| ناموجود | ۱۲ | ۱۱ |
| مجموع | ۹۱ | ۹۱ |
بارزترین تفاوت، صفحه مدیریت کلید عبور است که فهرستی از کلیدهای عبور ایجاد شده را بر اساس فهرست ارائه دهندگان کلید عبور که توسط جامعه کاربران تنظیم شده است، و با پیروی از بهترین شیوههای مدیریت کلید عبور ، نمایش میدهد.

مهارتهای رمز عبور همچنین به کدنویس شما قابلیتهای قدرتمند و نامحسوستری میدهد:
-
getClientCapabilities: تشخیص ویژگی مدرن را انجام میدهد. - سریالسازی JSON: با یک فراخوانی جاوا اسکریپت، دادههای رمزگذاری شده را سریالی کنید.
- مدیریت خطا: بسته به نوع خطا، پیامی نمایش داده یا رد میشود.
- میانجیگری مشروط: به کاربران اجازه دهید مستقیماً از پیشنهادات تکمیل خودکار مرورگر وارد سیستم شوند.
- API سیگنال: فهرست اعتبارنامهها را بین ارائهدهنده و سرور خود همگامسازی کنید.
- ایجاد شرطی: به طور خودکار برای کاربرانی که اخیراً با رمز عبور وارد سیستم شدهاند، یک کلید عبور ایجاد میکند.
مرحله ۱: مخزن نسخه آزمایشی را کلون کنید
مهارتهای کلید عبور را با پروژه آزمایشی مهارتهای کلید عبور امتحان کنید. مخزن را کپی کنید:
git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git
مرحله ۲: نصب راهنمای وب مدرن
برای نصب Modern Web Guidance، ویزارد راهاندازی تعاملی را در دایرکتوری پروژه خود اجرا کنید:
npx modern-web-guidance@latest install
این ویزارد فایلهای لازم را به طرح پروژه شما اضافه میکند و به عامل هوش مصنوعی شما اجازه میدهد تا الزامات کلید عبور را درک کند.
مرحله ۳: از دستورالعملها استفاده کنید
پس از نصب، از این دستورالعملها برای ساخت ویژگیهای خود استفاده کنید. این مثالها چهار مورد استفادهای را که مهارت کلیدهای عبور پوشش میدهد، پوشش میدهند و بهطور خاص برای پروژه سندباکس طراحی شدهاند.
ثبت نام
به کاربران اجازه دهید برای حساب کاربری خود رمز عبور ثبت کنند. برای پیادهسازی، دستور زیر را امتحان کنید:
Implement passkey registration at /settings page under start directory
اجرای نمونهی عامل : عامل به طور خودکار رابط کاربری فرانتاند و منطق بکاند را برای ثبت یک رمز عبور جدید تولید یا اصلاح میکند.
احراز هویت
به کاربرانی که دوباره وارد سیستم میشوند این امکان را بدهید که با استفاده از اعتبارنامههای قابل کشف، از طریق دکمههای فعالکنندهی صریح یا پیشنهادات تکمیل خودکار مرورگر، به سرعت وارد سیستم شوند. برای پیادهسازی، دستور زیر را امتحان کنید:
Implement passkey authentication at the top page under start directory
اجرای نمونهی عامل : عامل، حلقهی ورود و تأیید را به صورت خودکار در مسیر اصلی فرود یا ورود به سیستم مدیریت میکند.
مدیریت
به کاربران اجازه دهید رمزهای عبور ثبت شده خود را مشاهده، تغییر نام و حذف کنند، در حالی که اعتبارنامهها بین سرور و مدیران رمز عبور مرورگر همگامسازی میشوند. برای پیادهسازی، دستور زیر را امتحان کنید:
Implement passkey management at /settings page under start directory
اجرای نمونهای از عامل : عامل، گزینههای ساختاری را برای کاربران ایجاد میکند تا کلیدهای عبور موجود را مشاهده، اضافه یا لغو کنند.
احراز هویت مجدد
قبل از اجازه دادن به اقدامات حساس مانند تغییرات امنیتی یا انتقال وجه، هویت کاربر وارد شده را با استفاده از کلیدهای عبور موجود خود تأیید کنید. برای پیادهسازی، از دستور زیر استفاده کنید:
Implement passkey reauthentication at /reauth under start directory
نمونه اجرای عامل : عامل، امنیت پیشرفتهای را برای اقدامات حساس کاربر تنظیم میکند.
/modern-web-guidance
یا دستور زیر برای Codex:
$modern-web-guidance
اگر مطمئن نیستید، به مستندات نماینده خود مراجعه کنید، یا از نماینده خود بپرسید که چگونه مستقیماً مهارت modern-web-guidance فراخوانی کند.
ادغام سمت سرور
اگرچه عاملهای کدنویسی میتوانند کد رمز عبور سمت سرور تولید کنند، اما ممکن است از آخرین نسخههای کتابخانه استفاده نکنند. مخزن آزمایشی مهارتهای رمز عبور شامل مهارت simplewebauthn است که مهارتی برای کتابخانه سمت سرور پیشنهادی برای جاوا اسکریپت و TypeScript— SimpleWebAuthn— است. این مهارت، رفتار عامل کدنویسی را تکمیل میکند.
برای سایر زبانهای برنامهنویسی سمت سرور، گوگل توصیه میکند که کلیدهای عبور را با یک کلید عبور مخصوص زبان، FIDO2 یا کتابخانه WebAuthn، همراه با مهارت استفاده از جدیدترین APIهای آن، ادغام کنید. نویسندگان کتابخانه مهارتهای خود را مینویسند تا کدنویسان بتوانند همیشه از جدیدترین APIها استفاده کنند.
سلب مسئولیت و بازخورد
راهنمایی وب مدرن و مهارتهای کلید عبور در پیشنمایش هستند. این مهارتها با استفاده از پروژه آزمایشی مهارتهای کلید عبور با عواملی مانند Antigravity و Claude Code توسعه داده شده و آزمایش شدهاند. اگرچه این مهارتها در برابر سایر پایگاههای کد آزمایش شدهاند، اما ممکن است نیاز به تنظیماتی فراتر از نمونه سوالات ارائه شده داشته باشند. کد تولید شده را بررسی کنید تا مطمئن شوید که انتظارات شما را برآورده میکند و در صورت نیاز، دستورالعملهای اضافی ارائه دهید.
تیم کروم این مهارتها را بهروزرسانی میکند و به مرور زمان ویژگیهای هویت و احراز هویت دیگری را به Modern Web Guidance اضافه میکند. اگر بازخورد یا درخواست ویژگی خاصی دارید، آنها را به مخزن modern-web-guidance-src ارسال کنید.
همین امروز آن را امتحان کنید تا پذیرش رمز عبور را سادهتر کنید.