Chrome op Android integreert nu Credential Manager, waardoor wachtwoordbeheerders van derden wachtwoordsleutels kunnen leveren op Android 14 en hoger.
Wachtwoorden zijn een veiliger en gebruiksvriendelijker alternatief voor wachtwoorden. Ze stellen gebruikers in staat in te loggen bij apps en websites door het scherm van hun apparaat te ontgrendelen, met een biometrische sensor (zoals een vingerafdruk of gezichtsherkenning), een pincode of een patroon. Met wachtwoordsleutels hoeven gebruikers niet langer wachtwoorden te onthouden en te beheren. Wachtwoordsleutels worden in Chrome al op veel besturingssystemen ondersteund.
Op Android 14 en nieuwer worden wachtwoordsleutels van alle providers weergegeven door Credential Manager . In eerdere versies van Android wordt Google Wachtwoordmanager weergegeven op een interface die wordt aangeboden door Google Play-services.
Met deze update zien Chrome-gebruikers op Android 14 en hoger de volgende wijzigingen:
- Een bijgewerkte gebruikersinterface met een meer gestroomlijnde aanmeldingservaring.
- De mogelijkheid om in te loggen met een wachtwoord dat is opgeslagen bij een wachtwoordbeheerder van derden.
Een bijgewerkte gebruikersinterface met een meer gestroomlijnde aanmeldingservaring
De grootste verandering die gebruikers in deze update zullen opmerken, is de gebruikersinterface. Het uiterlijk van het dialoogvenster voor wachtwoordverificatie wordt bijvoorbeeld weergegeven in de volgende afbeelding:
Er zijn een paar opmerkelijke veranderingen in de nieuwe gebruikersinterface:
- Het domein waarbij de gebruiker zich aanmeldt, wordt aangegeven met grotere tekst.
- De weergavenaam wordt boven de gebruikersnaam weergegeven in plaats van alleen een gebruikersnaam.
- Wachtwoorden krijgen voorrang op andere opties.
- De knop Aanmeldingsopties verschijnt om alternatieve aanmeldingsopties weer te geven, zoals wachtwoorden en andere toegangscodes, inclusief die op een beveiligingssleutel of een andere telefoon.
De mogelijkheid om in te loggen met een wachtwoord dat is opgeslagen bij een wachtwoordbeheerder van derden
Hoewel Google Wachtwoordmanager de standaardwachtwoordprovider is op Android, kan de gebruiker wachtwoordsleutels kiezen uit alle wachtwoordbeheerders van derden die zijn ingeschakeld in de Android-instellingen. Chrome op Android 14 en hoger respecteert de keuze van de gebruiker en gebruikt wachtwoordsleutels die zijn opgeslagen in de geselecteerde wachtwoordbeheerder als wachtwoordprovider.
Als u geïnteresseerd bent om uw wachtwoordbeheerder compatibel te maken met Credential Manager, kunt u meer lezen door Credential Manager integreren met uw oplossing voor de credentialprovider .
Impact op webontwikkelaars met deze update
Er zijn met deze update geen aanvullende implementaties vereist voor de vertrouwende partijen. Er bestaat echter een kans dat uw service wachtwoordsleutels ontvangt die zijn gemaakt door een wachtwoordbeheerder van derden, en u kunt optioneel de gebruikerservaring voor het wachtwoordbeheer verbeteren met behulp van AAGUID.
AAGUID (Authenticator Attestation Global Unique Identifier) is een identificatie van de wachtwoordbeheerder. AAGUID is opgenomen in de openbare sleutelreferentie die vertrouwende partijen ontvangen na het aanmaken van een nieuwe toegangssleutel. Door te kijken met behulp van een lijst met AAGUID's, kan de server bepalen welke wachtwoordbeheerder de gebruiker heeft gebruikt om de toegangssleutel te maken. Dit kan u helpen een gebruiksvriendelijkere lijst met wachtwoordsleutels te maken in het scherm voor wachtwoordbeheer.
U kunt meer leren over hoe dit werkt door te lezen Bepaal de toegangscodeprovider met AAGUID .
Foto door Brock Wegner op Unsplash