密码显示限制
限制受支持的密码显示控件和密码字段类型变更,并区分界面限制与秘密隔离。
能力:passwordRevealBlock。配置:internal.password_reveal_block。不需要 JavaScript API。
启用
合并到实例 EP,按需重新签名,然后重启:
{
"internal": {
"password_reveal_block": true
}
}必须同时具备 License 能力和布尔值 true。字段缺失或 false 时关闭。
行为变化
- 现有密码输入框不能改为非密码类型,受支持的显示控件会受到限制。
- 受支持的浏览器密码管理和编辑界面隐藏密码显示及复制控件。
- 限制密码检查入口和密码 CSV 导出。
- 复制用户名不属于显示密码,仍然可用。
- 添加密码对话框仍允许用户显示正在输入的密码。
已保存的密码和自动填充仍可使用。网站仍能收到登录密码,此能力不会阻止所有 JavaScript 读取。
验证与维护
用带密码输入框和显示切换按钮的测试页面验证,输入框应保持密码类型。分别检查浏览器的已有密码管理界面和添加密码对话框,测试时不要记录真实密码。
关闭时删除字段或设为 false,按需重新签名并重启。是否同时禁用开发者工具是独立决定,需要另一项能力和配置。
注入凭据和密码存储访问是不同功能。此能力不会授权它们,也不会使特权 passwords.list() 调用者只能收到掩码字符串。