From 074785cea106179cb3305637055ab0a009ca74f2 Mon Sep 17 00:00:00 2001 From: Peter Bengtsson Date: Tue, 8 Dec 2020 14:42:52 -0500 Subject: initial commit --- .../web/api/credential_management_api/index.html | 65 ++++++++++++++++++++++ 1 file changed, 65 insertions(+) create mode 100644 files/ru/web/api/credential_management_api/index.html (limited to 'files/ru/web/api/credential_management_api/index.html') diff --git a/files/ru/web/api/credential_management_api/index.html b/files/ru/web/api/credential_management_api/index.html new file mode 100644 index 0000000000..5d4036b042 --- /dev/null +++ b/files/ru/web/api/credential_management_api/index.html @@ -0,0 +1,65 @@ +--- +title: Credential Management API +slug: Web/API/Credential_Management_API +tags: + - API + - Credential Management API + - Landing + - NeedsContent + - Overview + - Reference + - credential management +translation_of: Web/API/Credential_Management_API +--- +

{{DefaultAPISidebar("Credential Management API")}}{{ SeeCompatTable() }}

+ +

The Credential Management API (API управления учетными данными) позволяет веб-сайту хранить и извлекать учетные данные пользователя, федеративного ключа и открытого ключа. Эти возможности позволяют пользователям входить в систему без ввода паролей, видеть федеративную учетную запись, которую они использовали для входа на сайт, и возобновлять сеанс без явного входа в систему с истекшим сроком действия.

+ +

Концепции и использование учетных данных

+ +

Этот API позволяет веб-сайтам взаимодействовать с системой паролей пользовательского агента (user agent’s password system), чтобы веб-сайты могли одинаково работать с учетными данными сайта, а пользовательские агенты могли оказывать лучшую поддержку в управлении своими учетными данными. Например, пользовательским агентам особенно трудно иметь дело с федеративными поставщиками удостоверений или эзотерическими механизмами входа (esoteric sign-in), которые используют больше данных, чем просто имя пользователя и пароль. Для решения этих проблем API предоставляет веб-сайту способы хранения и извлечения различных типов учетных данных. Это дает пользователям такие возможности, как просмотр федеративной учетной записи, которую они использовали для входа на сайт, или возобновление сеанса без явного потока входа в систему с истекшим сроком действия.

+ +
+

Этот API ограничен контекстами верхнего уровня. Вызовы get() и store() внутри элемента <iframe> вполнятся без эффекта.

+
+ +

Учетные данные, общие для поддомена

+ +

Более поздняя версия спецификации позволяет получать учетные данные из другого поддомена. Например, пароль, хранящийся в login.example.com, может использоваться для входа на www.example.com. Чтобы это использовать, пароль должен быть явно сохранен путем вызова {{domxref("CredentialsContainer.store()")}}. Иногда это называют сопоставлением с общедоступным списком суффиксов (PSL); однако спецификация рекомендует использовать PSL только для определения действующей области учетных данных. Это не обязательно. Следовательно, браузеры могут различаться реализацией API.

+ +

Интерфейсы

+ +
+
{{domxref("Credential")}}
+
Предоставляет информацию о сущности в качестве предварительного условия для принятия решения о доверии.
+
{{domxref("CredentialsContainer")}}
+
Предоставляет методы для запроса учетных данных и уведомления пользовательского агента, когда происходят события, например успешный вход или выход. Этот интерфейс доступен в navigator.credentials.
+
{{domxref("FederatedCredential")}}
+
Предоставляет информацию об учетных данных от федеративного поставщика идентификации (объект), которому веб-сайт доверяет для правильной аутентификации пользователя и который предоставляет API для этой цели. OpenID Connect является примером такой структуры.
+
{{domxref("PasswordCredential")}}
+
Предоставляет информацию о паре имени пользователя и пароля.
+
{{domxref("PublicKeyCredential")}}
+
Предоставляет учетные данные для входа в систему с использованием пары асимметричных ключей, устойчивых к фишингу и защите от взлома данных, вместо пароля.
+
+ +

Спецификации

+ + + + + + + + + + + + + + + + + + + +
СпецификацияСтатусКомментарий
{{SpecName('Credential Management')}}{{Spec2('Credential Management')}}Первоначальное определение.
{{SpecName('WebAuthn')}}{{Spec2('WebAuthn')}}Первоначальное определение.
-- cgit v1.2.3-54-g00ecf