El atributo maxlength=20 en Vanguard impide el inicio de sesión

Fuentes: Vanguard's maxlength="20" attribute blocks login for long passwords

Un usuario de Vanguard ha identificado que el atributo HTML maxlength="20" en el formulario de recuperación de contraseña es la causa de fallos recurrentes en el inicio de sesión. El problema surge porque, al usar gestores de contraseñas como 1Password, las contraseñas generadas suelen superar los 20 caracteres. Durante el proceso de recuperación, el navegador corta automáticamente el texto excedente, permitiendo al usuario completar la operación. Sin embargo, al intentar iniciar sesión con la misma contraseña en la página de acceso, el campo no aplica la restricción de longitud, aceptando el texto completo. Vanguard rechaza la autenticación por discrepancia, confundiendo al usuario. Este caso ilustra una limitación crítica del atributo maxlength: al procesar el texto en el cliente, puede modificar la entrada original sin que el usuario lo perciba. La validación de la longitud debe realizarse mediante JavaScript o en el backend, donde se procesa el texto exacto enviado por el usuario, garantizando la integridad de la credencial.