Test the Email Verification Protocol with an origin trial
9 hours ago
- 电子邮件验证API使浏览器能够直接与提供商验证电子邮件所有权,绕过了干扰性的OTP或魔法链接方法。
- 关键参与方包括验证者(收集电子邮件的网站)、电子邮件提供商(托管地址)和发行者(管理账户会话)。
- 该过程利用自动填充、带有随机数的隐藏表单字段、DNS记录和JWT令牌,在不打扰用户的情况下确认电子邮件。
- 验证验证令牌涉及解析令牌、检查预期值、验证密钥绑定和DNS记录,并确认发行者的签名。
- 实现验证者需要特定的HTML表单属性,而提供商需要暴露DNS和.well-known端点,并集成FedCM和登录状态API。
- 该API是一种渐进增强,如果浏览器不支持EVP或验证失败,则会回退到传统的电子邮件验证。
- 参与需要注册Chrome源试用,通过令牌包含进行细粒度控制,反馈可以通过指定的GitHub仓库报告。