●  CHGPWD-026 · W3C change-password

密码管理器找不到改密页?填真实 URL,本机一键出 /.well-known/change-password 临时跳转。

1Password / Bitwarden / Chrome 只认 /.well-known/change-password。站没配这条捷径,用户只好满站找设置。填真实 https 改密页 URL——本页为 nginx、Apache、Caddy、Vercel、Netlify 或 meta refresh 静态兜底生成临时(302)跳转片段。可选:passkey-endpoints JSON。不托管、不代改密、不实现 WebAuthn。

● LIVE

本机生成。草稿留在这台浏览器(localStorage 键 chgpwd-026)。页面仍会加载 beacon.js,不声称整页零网络。

01 改密页 URL 必填。只要绝对 https://。无协议且像主机名时补 https://。拒 http://、相对路径、//、javascript: / data: / blob: / file: / ftp:。源路径锁死 /.well-known/change-password(无后缀、无尾斜杠)。

02 主机(单选一份) Tabs 单选,一次只出一份。只要临时跳转(302 / permanent:false)。Vercel 用 redirects,禁止 rewrites。Netlify 必须写出 302。静态是 meta refresh——不是 HTTP 302。

部署后让对 /.well-known/change-password 的请求命中这份片段。

03 可选 · passkey-endpoints W3C passkey-endpoints 必须是 200 + JSON,禁止 redirect。enroll / manage 各自填 https。空键省略;两空禁用下载。

部署到 /.well-known/passkey-endpoints(无后缀),内容类型 application/json。