پیاده‌سازی کلیدهای عبور آسان‌تر شد: معرفی راهنمای وب مدرن، مهارت‌های کلید عبور

منتشر شده: ۱۵ ژوئیه ۲۰۲۶

اگرچه پیاده‌سازی کلیدهای عبور ساده است، اما قابلیت‌ها و بهترین شیوه‌ها همچنان در حال تکامل هستند. یادگیری دلیل نیاز به آنها و نحوه استفاده از آنها زمان‌بر است. برای ساده‌سازی این فرآیند، تیم کروم مهارت‌های کلید عبور Modern Web Guidance را معرفی می‌کند تا به شما و نمایندگانتان کمک کند تا با استفاده از کلیدهای عبور، تجربیات ورود به سیستم ایمن و مدرنی را ایجاد کنید.

چرا از مهارت‌های رمز عبور استفاده کنیم؟

راهنمایی وب مدرن مجموعه‌ای از مهارت‌ها است که برای هدایت عامل‌های کدنویسی هوش مصنوعی، مانند Anti Gravity یا Claude Code طراحی شده است. با مهارت‌های کلید عبور، می‌توانید ثبت نام، احراز هویت، مدیریت و احراز هویت مجدد را با استفاده از جدیدترین APIها و بهترین شیوه‌ها پیاده‌سازی کنید. عامل کدنویسی به طور خودکار پیاده‌سازی را برای رابط کاربری frontend و منطق backend ایجاد می‌کند.

یک ارزیابی نشان می‌دهد که پیاده‌سازی با استفاده از مهارت‌های کلید عبور، نسبت به پیاده‌سازی بدون این مهارت‌ها در Claude Code Opus 4.8 عملکرد بهتری دارد. این ارزیابی از برنامه آزمایشی و دستورالعمل‌های شرح داده شده در این سند استفاده می‌کند.

بدون مهارت رمز عبور با مهارت‌های رمز عبور
عبور ۴۷ ۸۰
شکست ۳۲ 0
ناموجود ۱۲ ۱۱
مجموع ۹۱ ۹۱

بارزترین تفاوت، صفحه مدیریت کلید عبور است که فهرستی از کلیدهای عبور ایجاد شده را بر اساس فهرست ارائه دهندگان کلید عبور که توسط جامعه کاربران تنظیم شده است، و با پیروی از بهترین شیوه‌های مدیریت کلید عبور ، نمایش می‌دهد.

مقایسه صفحه مدیریت کلید عبور بدون مهارت کلید عبور در مقابل با مهارت کلید عبور.
توجه کنید که چگونه نام و نماد ارائه دهنده کلید عبور شناسایی می‌شوند.

مهارت‌های رمز عبور همچنین به کدنویس شما قابلیت‌های قدرتمند و نامحسوس‌تری می‌دهد:

  • getClientCapabilities : تشخیص ویژگی مدرن را انجام می‌دهد.
  • سریال‌سازی JSON: با یک فراخوانی جاوا اسکریپت، داده‌های رمزگذاری شده را سریالی کنید.
  • مدیریت خطا: بسته به نوع خطا، پیامی نمایش داده یا رد می‌شود.
  • میانجیگری مشروط: به کاربران اجازه دهید مستقیماً از پیشنهادات تکمیل خودکار مرورگر وارد سیستم شوند.
  • API سیگنال: فهرست اعتبارنامه‌ها را بین ارائه‌دهنده و سرور خود همگام‌سازی کنید.
  • ایجاد شرطی: به طور خودکار برای کاربرانی که اخیراً با رمز عبور وارد سیستم شده‌اند، یک کلید عبور ایجاد می‌کند.

مرحله ۱: مخزن نسخه آزمایشی را کلون کنید

مهارت‌های کلید عبور را با پروژه آزمایشی مهارت‌های کلید عبور امتحان کنید. مخزن را کپی کنید:

git clone git@github.com:GoogleChromeLabs/passkey-skills-demo.git

مرحله ۲: نصب راهنمای وب مدرن

برای نصب Modern Web Guidance، ویزارد راه‌اندازی تعاملی را در دایرکتوری پروژه خود اجرا کنید:

npx modern-web-guidance@latest install

این ویزارد فایل‌های لازم را به طرح پروژه شما اضافه می‌کند و به عامل هوش مصنوعی شما اجازه می‌دهد تا الزامات کلید عبور را درک کند.

مرحله ۳: از دستورالعمل‌ها استفاده کنید

پس از نصب، از این دستورالعمل‌ها برای ساخت ویژگی‌های خود استفاده کنید. این مثال‌ها چهار مورد استفاده‌ای را که مهارت کلیدهای عبور پوشش می‌دهد، پوشش می‌دهند و به‌طور خاص برای پروژه سندباکس طراحی شده‌اند.

ثبت نام

به کاربران اجازه دهید برای حساب کاربری خود رمز عبور ثبت کنند. برای پیاده‌سازی، دستور زیر را امتحان کنید:

Implement passkey registration at /settings page under start directory

اجرای نمونه‌ی عامل : عامل به طور خودکار رابط کاربری فرانت‌اند و منطق بک‌اند را برای ثبت یک رمز عبور جدید تولید یا اصلاح می‌کند.

احراز هویت

به کاربرانی که دوباره وارد سیستم می‌شوند این امکان را بدهید که با استفاده از اعتبارنامه‌های قابل کشف، از طریق دکمه‌های فعال‌کننده‌ی صریح یا پیشنهادات تکمیل خودکار مرورگر، به سرعت وارد سیستم شوند. برای پیاده‌سازی، دستور زیر را امتحان کنید:

Implement passkey authentication at the top page under start directory

اجرای نمونه‌ی عامل : عامل، حلقه‌ی ورود و تأیید را به صورت خودکار در مسیر اصلی فرود یا ورود به سیستم مدیریت می‌کند.

مدیریت

به کاربران اجازه دهید رمزهای عبور ثبت شده خود را مشاهده، تغییر نام و حذف کنند، در حالی که اعتبارنامه‌ها بین سرور و مدیران رمز عبور مرورگر همگام‌سازی می‌شوند. برای پیاده‌سازی، دستور زیر را امتحان کنید:

Implement passkey management at /settings page under start directory

اجرای نمونه‌ای از عامل : عامل، گزینه‌های ساختاری را برای کاربران ایجاد می‌کند تا کلیدهای عبور موجود را مشاهده، اضافه یا لغو کنند.

احراز هویت مجدد

قبل از اجازه دادن به اقدامات حساس مانند تغییرات امنیتی یا انتقال وجه، هویت کاربر وارد شده را با استفاده از کلیدهای عبور موجود خود تأیید کنید. برای پیاده‌سازی، از دستور زیر استفاده کنید:

Implement passkey reauthentication at /reauth under start directory

نمونه اجرای عامل : عامل، امنیت پیشرفته‌ای را برای اقدامات حساس کاربر تنظیم می‌کند.

/modern-web-guidance

یا دستور زیر برای Codex:

$modern-web-guidance

اگر مطمئن نیستید، به مستندات نماینده خود مراجعه کنید، یا از نماینده خود بپرسید که چگونه مستقیماً مهارت modern-web-guidance فراخوانی کند.

ادغام سمت سرور

اگرچه عامل‌های کدنویسی می‌توانند کد رمز عبور سمت سرور تولید کنند، اما ممکن است از آخرین نسخه‌های کتابخانه استفاده نکنند. مخزن آزمایشی مهارت‌های رمز عبور شامل مهارت simplewebauthn است که مهارتی برای کتابخانه سمت سرور پیشنهادی برای جاوا اسکریپت و TypeScript— SimpleWebAuthn— است. این مهارت، رفتار عامل کدنویسی را تکمیل می‌کند.

برای سایر زبان‌های برنامه‌نویسی سمت سرور، گوگل توصیه می‌کند که کلیدهای عبور را با یک کلید عبور مخصوص زبان، FIDO2 یا کتابخانه WebAuthn، همراه با مهارت استفاده از جدیدترین APIهای آن، ادغام کنید. نویسندگان کتابخانه مهارت‌های خود را می‌نویسند تا کدنویسان بتوانند همیشه از جدیدترین APIها استفاده کنند.

سلب مسئولیت و بازخورد

راهنمایی وب مدرن و مهارت‌های کلید عبور در پیش‌نمایش هستند. این مهارت‌ها با استفاده از پروژه آزمایشی مهارت‌های کلید عبور با عواملی مانند Antigravity و Claude Code توسعه داده شده و آزمایش شده‌اند. اگرچه این مهارت‌ها در برابر سایر پایگاه‌های کد آزمایش شده‌اند، اما ممکن است نیاز به تنظیماتی فراتر از نمونه سوالات ارائه شده داشته باشند. کد تولید شده را بررسی کنید تا مطمئن شوید که انتظارات شما را برآورده می‌کند و در صورت نیاز، دستورالعمل‌های اضافی ارائه دهید.

تیم کروم این مهارت‌ها را به‌روزرسانی می‌کند و به مرور زمان ویژگی‌های هویت و احراز هویت دیگری را به Modern Web Guidance اضافه می‌کند. اگر بازخورد یا درخواست ویژگی خاصی دارید، آنها را به مخزن modern-web-guidance-src ارسال کنید.

همین امروز آن را امتحان کنید تا پذیرش رمز عبور را ساده‌تر کنید.