Google 的 Android Developers Blog 于 2026 年 8 月 27 日介绍了 WhatsApp 如何把通行密钥登录扩展到十亿用户。真正值得关注的并非一家大型应用采用了通行密钥,而是团队如何处理账户恢复、设备碎片化和跨平台使用,没有假设所有用户与设备都具备相同条件。
WhatsApp 改了什么
案例研究称,WhatsApp 从每个账户只对应一项凭据,转向服务器可保存多项通行密钥的架构。用户可以分别在 Google Password Manager 和 iCloud Keychain 等生态中保存凭据。更换平台后,可在下一次登录时创建新通行密钥,而不必只依赖 WhatsApp 在实践中认为容易混淆且不够可靠的蓝牙跨设备二维码流程。
通行密钥使用公钥密码学:服务端保存公钥,私钥留在用户的凭据提供方。解锁设备会授权签署挑战,因此没有可重复使用的密码或短信验证码供钓鱼网站截取。Google 的平台文档说明,Android 应用通过 Credential Manager 使用通行密钥;Android 9 起支持该功能,Android 14 及以上还可选择其他凭据提供方。
大规模会让边缘情况变成产品要求
WhatsApp 建立了错误分类,把可恢复状态与终止性故障分开。未设置屏幕锁、密码管理器不可用、Play Services 过旧、网络波动和特定设备异常,不能都导致同一种死路。当通行密钥流程无法完成时,应用会安全回退到传统认证。
公司还介绍了针对部分 Android 13 和 Android 14 设备凭据错误的平台级修复。这说明通行密钥虽能降低钓鱼风险,但生产部署仍依赖操作系统组件、密码管理器状态,以及能够把多个凭据正确映射到同一账户的服务器。
开发者可以借鉴什么
这一模式强调渐进采用,而不是强制切换。展示流程前先检查设备资格,记录延迟与异常,保留可靠恢复路径,并在安全价值对用户明确时提示创建通行密钥。一键操作只是更大身份系统的可见末端。
WhatsApp 表示正在探索把通行密钥用于敏感操作的重新认证,包括加密备份。这是方向声明,并非带有日期的上线承诺。后续应观察这些流程能否在减少可钓鱼凭据依赖的同时,继续保障账户恢复与跨平台可移植性。
来源与方法
本文采用 Google 与 Meta 员工撰写的 Android Developers 原始案例,以及 Google 的通行密钥平台文档。产品说法均归因于来源,安全分析也区分了抗钓鱼能力与账户恢复、设备安全等更广泛风险。