谷歌測試安卓版 Chrome 新 API 讓網站安全地請求用戶身份信息
近日,據報道,谷歌正為安卓版 Chrome 瀏覽器測試“數字證書 API”(Digital Credential API),讓網站安全地請求存儲在手機錢包中的身份信息(如駕照和護照)。
據官方介紹,Chrome 瀏覽器已經引入了“身份憑據 API”(Identity Credential API),在安全空間內可以存儲護照、身份證、駕照等相關身份證件。開發者可以通過測試引入的“數字證書 API”,調用安卓系統中的“身份憑據 API”,讓網站通過安卓的 IdentityCredential CredMan 系統從錢包中請求真實身份信息,這樣用戶就不需要手動上傳文件,網站就可以安全地驗證用戶身份。
這些身份憑證包含政府認可的文件在社會中發揮著重要的建設性作用(如駕照、護照等)。隨著政府和金融服務的在線化,以及監管(如電子身份識別系統和各種年齡驗證法規)的加強,這些紙質文件也正在數字化。這項新功能可以讓網站使用名為 IdentityCredential 的安全系統直接從用戶手機錢包中請求身份信息。
據介紹,當一個網站需要你的身份信息(如數字駕照)時,該 API 會通過 Chrome 瀏覽器發送一個請求,用戶將看到請求并選擇是否批準。如果獲得批準,安卓系統將把錢包中的必要信息安全地發送到請求網站,只共享必要的信息,而且用戶可以控制共享的信息。