password-paste-enabled

Los campos de autenticación no deben bloquear el pegado

manualWCAG 3.3.8 (AA)confianza: mediumgravedad: seriousunderstandable

Comprueba que un campo de contraseña o de código de un solo uso no tenga un manejador de pegado en línea que cancele el pegado, lo cual eliminaría el gestor de contraseñas o el portapapeles en el que WCAG 3.3.8 se basa como mecanismo de asistencia.

Ámbito de aplicación. Se aplica a cualquier control cuyo token de autocomplete sea current-password, new-password o one-time-code, y a <input type="password"> a menos que su autocomplete nombre otro propósito. Un campo disabled o readonly no acepta entrada que bloquear, y uno fuera del árbol de accesibilidad no está siendo solicitado, así que ninguno de los dos entra en el alcance.

Resultado esperado. Un revisor confirma que todavía se puede pegar en el campo. Recordar una contraseña es una prueba de función cognitiva, y 3.3.8 pide un mecanismo que ayude al usuario a superarla; un gestor de contraseñas, o el portapapeles para un código de un solo uso, es ese mecanismo.

Ejemplos

can't tell
<label for="p">Password</label>
<input type="password" id="p" onpaste="return false">

El manejador en línea cancela el pegado por completo, bloqueando un gestor de contraseñas o un código de un solo uso copiado.

n/a
<label for="p">Password</label>
<input type="password" id="p" autocomplete="current-password">

No hay ningún manejador de pegado adjunto.

Ver código fuente