Chrome на Android теперь интегрирует диспетчер учетных данных, позволяющий сторонним менеджерам паролей предоставлять ключи доступа на Android 14 и более поздних версиях.
Пароли — более безопасная и удобная альтернатива паролям. Они позволяют пользователям входить в приложения и на веб-сайты, разблокируя экран своего устройства с помощью биометрического датчика (например, отпечатка пальца или распознавания лица), PIN-кода или шаблона. С паролями пользователям больше не нужно запоминать и управлять паролями. Пароли уже поддерживаются в Chrome во многих операционных системах .
На Android 14 и более поздних версиях пароли от всех поставщиков отображаются в Credential Manager . На более ранних версиях Android Google Password Manager отображается в интерфейсе, предоставляемом сервисами Google Play.
Благодаря этому обновлению пользователи Chrome на Android 14 и более поздних версиях увидят следующие изменения:
- Обновленный пользовательский интерфейс с более простым процессом входа.
- Возможность входа с помощью ключа доступа, сохраненного в стороннем менеджере паролей.
Обновленный пользовательский интерфейс с более простым процессом входа в систему
Самое большое изменение, которое пользователи заметят в этом обновлении, — это пользовательский интерфейс. Например, внешний вид диалогового окна аутентификации ключа доступа показан на следующем рисунке:


В новом пользовательском интерфейсе есть несколько заметных изменений:
- Домен, в который входит пользователь, обозначен более крупным текстом.
- Отображаемое имя отображается над именем пользователя, а не просто имя пользователя.
- Пароли имеют приоритет над другими вариантами.
- Кнопка «Параметры входа» отображает альтернативные параметры входа, такие как пароли и другие ключи доступа, в том числе на ключе безопасности или другом телефоне.




Возможность входа с помощью ключа доступа, сохраненного в стороннем менеджере паролей.
Хотя Google Password Manager является поставщиком паролей по умолчанию на Android, пользователь может выбирать пароли из всех сторонних менеджеров паролей, включенных в настройках Android. Chrome на Android 14 и более поздних версиях уважает выбор пользователя и будет использовать пароли, сохраненные в выбранном менеджере паролей, в качестве поставщика паролей.

Если вы заинтересованы в том, чтобы сделать свой менеджер паролей совместимым с Credential Manager, вы можете узнать больше, прочитав статью Интеграция Credential Manager с вашим решением поставщика учетных данных .
Влияние этого обновления на веб-разработчиков
Никаких дополнительных реализаций для проверяющих сторон с этим обновлением не требуется. Однако есть вероятность, что ваша служба может получать пароли, созданные сторонним менеджером паролей, и вы можете дополнительно улучшить пользовательский интерфейс управления паролями с помощью AAGUID.
AAGUID (Authenticator Attestation Global Unique Identifier) — это идентификатор менеджера паролей. AAGUID содержится в учетных данных открытого ключа, которые проверяющие стороны получают после создания нового ключа доступа. Используя список AAGUID, сервер может определить менеджер паролей, который пользователь использовал для создания ключа доступа. Это может помочь вам создать более удобный список ключей доступа на экране управления ключами доступа.

Подробнее о том, как это работает, можно узнать в статье Определение поставщика ключа доступа с помощью AAGUID .
Фото Брока Вегнера на Unsplash