密码显示限制

限制受支持的密码显示控件和密码字段类型变更,并区分界面限制与秘密隔离。

能力:passwordRevealBlock配置:internal.password_reveal_block。不需要 JavaScript API。

启用

合并到实例 EP,按需重新签名,然后重启:

{
  "internal": {
    "password_reveal_block": true
  }
}

必须同时具备 License 能力和布尔值 true。字段缺失或 false 时关闭。

行为变化

  • 现有密码输入框不能改为非密码类型,受支持的显示控件会受到限制。
  • 受支持的浏览器密码管理和编辑界面隐藏密码显示及复制控件。
  • 限制密码检查入口和密码 CSV 导出。
  • 复制用户名不属于显示密码,仍然可用。
  • 添加密码对话框仍允许用户显示正在输入的密码。

已保存的密码和自动填充仍可使用。网站仍能收到登录密码,此能力不会阻止所有 JavaScript 读取。

验证与维护

用带密码输入框和显示切换按钮的测试页面验证,输入框应保持密码类型。分别检查浏览器的已有密码管理界面和添加密码对话框,测试时不要记录真实密码。

关闭时删除字段或设为 false,按需重新签名并重启。是否同时禁用开发者工具是独立决定,需要另一项能力和配置。

注入凭据密码存储访问是不同功能。此能力不会授权它们,也不会使特权 passwords.list() 调用者只能收到掩码字符串。