iOS 14から、Keychainに保存されたパスワードが弱い場合などに警告が出る様になりました(参考: https://applech2.com/archives/ios-14-keychain-new-password-security-recommendations.html )。
アプリでAssociated DomainsのWeb CredentialsでKeychainのパスワードを使える様にしている場合(参考: https://qiita.com/akatsuki174/items/c103e026bbdd444b68bf )も同様にアプリ上にアラートが出る様になっていました。
↑の Webサイトのパスワードを変更
をタップすると、↓設定アプリのパスワード
からWebサイトのパスワードを変更
を促されます。
(スクショ撮ると勝手にパスワードは非表示になるの気が利いていますね)
Webサイト側で特に何も対応していないと、関連づけられたドメインのトップページが表示されてしまいます...
パスワード変更ページへ直で飛べる様にする
/.well-known/change-password
にアクセスが来るので、ここに来たらパスワード変更ページへリダイレクトしてあげるとどこから変更すればいいのか迷わなくて便利ですね
参考: https://applech2.com/archives/20181114-well-known-url-for-changing-passwords.html
補足情報
- ローカル環境で動作確認しようとしたけど https じゃないと
/.well-known/change-password
は見てくれないっぽくアクセスが来ませんでした