autocomplete / credentials / local-only

autocompleteと機密入力の境界

固定フォーム例で、入力補助に使うtokenと認証情報の扱いを分けて確認します。ここで入力した値は送信・保存しません。

固定フォーム例

入力補助の用途を確認できます。

判断の要点

token用途機密境界
name / addressプロフィール・配送先の入力補助認証情報ではない
one-time-code一回限りの確認コード再利用を前提にしない
current-password現在の認証情報固定例へ実値を入れない