● CHGPWD-026 · W3C change-password
密码管理器找不到改密页?填真实 URL,本机一键出 /.well-known/change-password 临时跳转。
1Password / Bitwarden / Chrome 只认 /.well-known/change-password。站没配这条捷径,用户只好满站找设置。填真实 https 改密页 URL——本页为 nginx、Apache、Caddy、Vercel、Netlify 或 meta refresh 静态兜底生成临时(302)跳转片段。可选:passkey-endpoints JSON。不托管、不代改密、不实现 WebAuthn。
● LIVE
本机生成。草稿留在这台浏览器(localStorage 键 chgpwd-026)。页面仍会加载 beacon.js,不声称整页零网络。
01
改密页 URL
必填。只要绝对
https://。无协议且像主机名时补 https://。拒 http://、相对路径、//、javascript: / data: / blob: / file: / ftp:。源路径锁死 /.well-known/change-password(无后缀、无尾斜杠)。
02
主机(单选一份)
Tabs 单选,一次只出一份。只要临时跳转(302 / permanent:false)。Vercel 用
redirects,禁止 rewrites。Netlify 必须写出 302。静态是 meta refresh——不是 HTTP 302。
部署后让对 /.well-known/change-password 的请求命中这份片段。
03
可选 · passkey-endpoints
W3C passkey-endpoints 必须是 200 + JSON,禁止 redirect。enroll / manage 各自填 https。空键省略;两空禁用下载。
部署到 /.well-known/passkey-endpoints(无后缀),内容类型 application/json。