Beobachtetes Signal · 12. Jan. 2026 · Feature Release · Quelle: https://developer.chrome.com/static/blog/feed.xml · Relevanz: 4/5 · Sentiment: Positiv
Chrome 143 aktualisiert FedCM Identity API für mehr Datenschutz
Chrome 143 führt wichtige Aktualisierungen der Federated Credential Management (FedCM) API ein, um Datenschutz, Entwicklererfahrung und Interoperabilität zu verbessern. Zu den wichtigsten Änderungen gehören die Unterstützung strukturierter JSON-Objekte im ID-Assertion-Endpoint-Token sowie strengere Validierungsanforderungen für Identity-Provider-Endpunkte (IdP), darunter die Verpflichtung für accounts_endpoint und login_url in der .well-known/web-identity-Datei. Darüber hinaus bringt das Update API-Konsistenz- und Fehlerbehandlungsanpassungen, wie die Verlagerung des Nonce in das Params-Objekt und die Umbenennung von IdentityCredentialError.code in IdentityCredentialError.error. Mehrere dieser Änderungen werden in späteren Versionen wie Chrome 145 verbindlich durchgesetzt. Der Beitrag bietet Migrationshilfen für die Übergangsphase von Chrome 143 bis 144, verlinkt auf Implementierungsleitfäden und eine FedCM-Demo und bittet das Ökosystem um Feedback über GitHub und den Entwickler-Newsletter.
Als bedeutende Browserplattform modifiziert Chrome das FedCM-Verhalten und setzt neue Validierungs- und API-Semantiken durch, was unmittelbare Auswirkungen auf Identitäts- und Authentifizierungsworkflows im gesamten AdTech-Ökosystem hat.
Marktsignale zu GitHub in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Chrome 143 unterstützt strukturierte JSON-Objekte als Wert der Token-Eigenschaft in der FedCM ID-Assertion-Endpoint-Antwort.
- FedCM verschärft die Validierung für Identity Provider (IdP): Bei Verwendung von client_metadata müssen accounts_endpoint und login_url in .well-known/web-identity enthalten sein.
- Chrome setzt die Angabe von accounts_endpoint in der Well-Known-Datei ab Chrome 145 verpflichtend durch.
- API-Konsistenzänderungen ab Chrome 145: Nonce muss im Params-Objekt übergeben werden und IdentityCredentialError.code wird in IdentityCredentialError.error umbenannt; Entwickler sollten während der Übergangsphase beide Eigenschaften prüfen.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Chrome modernisiert Web-Authentifizierung mit Passkeys und EVP
Auf der Google I/O 2026 hat das Chrome-Team Leitlinien und Plattform-Updates zur Modernisierung der Web-Authentifizierung vorgestellt, mit Fokus auf Passkeys, federated Sign-up und browsergestützte verifizierte Attribute. Zu den wichtigsten technischen Features gehören die FedCM API für Identity Federation, das experimentelle Email Verification Protocol (EVP) für nahtlose verifizierte E-Mail-Claims, die Digital Credentials API zur selektiven Offenlegung aus Wallets sowie der Immediate UI Mode (ab Chrome 149) und Passkey-Autofill für reibungslose Registrierungen. Ergänzend binden Device Bound Session Credentials (DBSC) Sitzungen an die Hardware, um Session Hijacking zu verhindern. Der Beitrag erläutert zudem Muster wie 'federate-then-upgrade', geräteübergreifende Credential-Sharing-Verfahren und Wiederherstellungsstrategien. Fallstudien von pixiv und adidas belegen verbesserte Login-Raten und eine höhere Passkey-Adoption.
Chrome 145 Beta: Neue Web-APIs und Datenschutzänderungen angekündigt
Google hat am 14. Januar 2026 die Betaversion von Chrome 145 für Android, ChromeOS, Linux, macOS und Windows veröffentlicht. Das Update bringt umfassende Neuerungen in den Bereichen Web-Plattform, UI/CSS, Datenschutz und Attribution. Zu den wichtigsten Neuerungen gehören die Origin API, Device Bound Session Credentials (DBSC) zur Sitzungsbindung sowie Erweiterungen der Cookie Store API um ein maxAge-Attribut. Zudem erzwingt Google die Reduzierung des User-Agents standardmäßig und empfiehlt den Einsatz von User-Agent Client Hints (UA-CH). Die LayoutShift API meldet Dimensionen nun in CSS-Pixeln, und Leistungsmetriken erhalten neue Timing-Felder. Diese technischen Anpassungen haben direkte Auswirkungen auf die Web-Messung, das Tracking und ad-bezogene Telemetriedaten im Open Web.
Chrome 145 führt Origin-API und Device-Bound-Credentials ein
Chrome 145, veröffentlicht am 10. Februar 2026, bringt neue Entwicklerfunktionen wie CSS-Multicol-Spaltenumbruch, eine neue Origin-API und Device Bound Session Credentials (DBSC). Das Update ergänzt Spaltenumbruch und -höhe aus der CSS-Spezifikation für mehrspaltige Layouts, um vertikale Umbrüche anstelle von Inline-Überläufen zu ermöglichen. Die Origin-API stellt ein Origin-Objekt für sicherere Vergleiche, Serialisierungen und Parsings von Web-Ursprüngen bereit. DBSC ermöglicht es Websites, Sitzungen mithilfe kurzlebiger Cookies und eines hardwarebasierten Schlüsselpaars an ein spezifisches Gerät zu binden, wobei der Browser den Besitz des privaten Schlüssels nachweist, um Sitzungs-Cookies zu aktualisieren. Der Beitrag verweist auf die vollständigen Versionshinweise von Chrome 145 sowie auf entsprechende DevTools- und ChromeStatus-Seiten.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
