Hoàn tất đăng nhập Conditional UI
Hoàn tất đăng nhập Conditional UI so sánh đường dẫn đăng nhập trước máy chủ khi người dùng gõ tên định danh với khi có sự trợ giúp mã khoá truy cập ở cấp độ trường nhập. Nó cho thấy lý do tại sao thành công mã khoá truy cập phía máy chủ có thể trông gần như hoàn hảo trong khi hiệu năng Conditional UI thực tế lại phụ thuộc vào liên kết trường nhập, lựa chọn của người dùng, việc hoàn tất đăng nhập cuối cùng và tốc độ.
Nơi Conditional UI thực sự gặp sự cố: ba điểm đo lường
Conditional UI (CUI) thường được báo cáo dưới dạng một con số: tỷ lệ thành công ở phía máy chủ. Con số đó nằm ở bước cuối cùng của luồng và trông gần như hoàn hảo. Hai con số trước đó, nơi người dùng thực sự bỏ cuộc, nằm ở bên dưới.
Đây là thời điểm trước khi gửi tới máy chủ: gợi ý hiển thị, người dùng chọn và quá trình xác minh trình duyệt hoàn tất. Việc bỏ cuộc ở đây có nghĩa là người dùng bỏ qua lời nhắc, chuyển đổi tài khoản, không thể mở khoá cục bộ, không có thông tin xác thực khả dụng trên thiết bị hoặc từ bỏ trước khi một yêu cầu đã ký được tạo ra.
Việc đăng nhập cuối cùng cũng thành công, đôi khi sau một lần thử CUI khác, tự động điền hoặc nhập thủ công dự phòng. Đây là con số tỷ lệ hoàn thành từ phía người dùng.
Con số này hữu ích để đánh giá độ tin cậy của máy chủ, nhưng nó chỉ bắt đầu sau khi trải nghiệm người dùng với Conditional UI đã hoạt động trơn tru.
Nơi Conditional UI biến thành sự tiếp nhận
Con số quyết định không phải là liệu trình duyệt có hỗ trợ Conditional UI hay không. Mà là mức độ thường xuyên một người dùng thực sự nhìn thấy đúng gợi ý mã khoá truy cập vào đúng lúc, sau đó đi đến bước đăng nhập mà không bị nhầm lẫn tài khoản, không bị chuyển hướng sang trình quản lý mật khẩu hoặc phải dùng dự phòng thủ công.
| Nền tảng | Tỷ lệ đề xuất mã khoá truy cập | Ý nghĩa |
|---|---|---|
| macOS | Cao | Các đề xuất hiển thị trên hầu hết các lần nhập có hỗ trợ. |
| Windows | Thấp | Ít người dùng desktop có mã khoá truy cập cục bộ khả dụng, do đó CUI ít kích hoạt hơn. |
Sử dụng các tín hiệu này để đọc hiểu đợt triển khai của riêng bạn.
Hãy kiểm tra mức độ bao phủ thông tin xác thực bị thiếu, mã khoá truy cập nằm trên thiết bị khác, việc liên kết trường nhập liệu không chính xác, giao diện lớp phủ của trình quản lý mật khẩu, sự không khớp giữa RP/ngữ cảnh tài khoản hoặc một đợt triển khai chưa xây dựng đủ cơ sở thông tin xác thực.
Người dùng vẫn đăng nhập được, nhưng không trực tiếp. Mục tiêu tối ưu hoá là tốc độ và tính trực tiếp: giảm thiểu các đường vòng định danh, hỗ trợ khôi phục và sử dụng thiết bị được nhận diện hoặc đăng nhập một chạm khi ngữ cảnh đủ mạnh.
- Việc đăng nhập thành công cuối cùng được gộp từ các tương tác tiếp nối trong cùng một quá trình đăng nhập: người dùng có thể chuyển đổi tài khoản, bỏ qua lời nhắc, thử lại CUI hoặc chuyển sang nhập thủ công trước khi việc đăng nhập hoàn tất.
- Một assertion của Conditional UI hợp lệ gần như luôn được phía máy chủ chấp nhận; khoảng cách đo lường nằm ở bước trước khi assertion tồn tại. Do đó, việc chỉ báo cáo phía máy chủ có vẻ khả quan hơn so với trải nghiệm đăng nhập thực tế.
- Tỷ lệ Conditional UI trong đăng nhập có hỗ trợ phụ thuộc vào sự kết hợp thiết bị của đợt triển khai và thời gian sản phẩm đã đi vào hoạt động. Các đợt triển khai trên máy tính để bàn Windows thường có cơ sở gợi ý cục bộ nhỏ hơn vì nhiều người dùng giữ các mã khoá truy cập khả dụng trên điện thoại thay vì trên thiết bị hiện tại.
- Hành vi tự động điền ổn định là điều kiện tiên quyết cho Conditional Create ổn định. Xem Tỷ lệ Conditional Create để có góc nhìn ngược lại, trong đó chất lượng tự động điền dự đoán tần suất một mã khoá truy cập được tạo tự động sau khi đăng nhập bằng mật khẩu thành công.
Tài liệu đọc thêm
Các nghiên cứu chọn lọc của Corbado và các tài liệu tham khảo chính.
- Sign in with a passkey through form autofill Hướng dẫn triển khai Conditional UI của Google trong các biểu mẫu tên đăng nhập và mật khẩu hiện có.
- WebAuthn Conditional UI Passkeys & Autofill Giải thích thực tế về tự động điền mã khoá truy cập, conditional mediation và liên kết trường định danh.
- Passkey Device Support Ma trận khả năng tương thích cho tính năng tự động điền và hành vi đăng nhập của mã khoá truy cập trên các nền tảng và trình duyệt.