注入凭据

通过 Extended Preferences 提供网站自动填充凭据,不添加普通已保存密码。

能力:injectedCredentials配置:internal.injected_credentials 数组。仅由内核读取此配置不需要 JavaScript API 或 extendedPrefs 能力。

配置测试登录

{
  "internal": {
    "injected_credentials": [
      {
        "url": "https://example.com/login",
        "username": "sdk-test-user",
        "password": "replace-with-a-test-password"
      }
    ]
  }
}

使用自己的测试站点和凭据。合并到 EP,按需重新签名,并在打开登录页前重启。聚焦可识别的登录字段,测试 Chromium 自动填充建议。它不保证自动提交,也不保证适配所有自定义表单。

字段与匹配

每项需要字符串 urlusernamepassword,URL 必须是有效 HTTP(S)。凭据按 Chromium 登录域分组,不按 CSS 选择器或精确页面路径匹配。/login 对应的凭据不只限于该路径。同一登录域可以提供多个账号。

格式错误或非 HTTP(S) URL 会跳过并记录日志。编辑凭据后应完全重启,改文件不会更新已运行的实例。

自动填充,不添加普通已保存密码

注入凭据用于自动填充,不会添加为普通已保存密码。对于匹配的登录域,浏览器不会显示相应的保存、更新及相关密码管理提示,也不会将注入账号当成新发现的密码再次询问保存。

需要真正导入导出已保存密码或观察变更时,使用密码存储。避免通过两种方式重复提供同一站点账号,它们的持久化与界面约定不同。

文件中的密码可被读取,已签名文件也一样。限制文件访问,避免同时通过 unrestrictedApiextendedPrefs 将密码暴露给页面。

更新与验证

替换实例 EP 中的凭据,重新签名已签名字段并重启。移除覆盖层不会删除 Profile 中独立保存的密码。没有建议时,检查能力、EP 验证、登录域、表单识别,以及实际启动的用户数据目录是否已更新。

可选的密码显示限制影响受支持的显示界面,但不会使注入秘密变成接收站点无法访问的数据。