Что такое сторонние файлы cookie? Что такое сторонние файлы cookie?

Стороннее печенье-это печенье, установленное сайтом, отличным от сайта, который вы посещаете.

Представьте, что вы посещаете сайт cats.example .

Веб-сайт Mythical Cats.example, без iframe от cat hire.example.

Как видите, cats.example включает в себя контент и услуги с нескольких внешних сторонних сайтов:

  • Карта от catmap.example , встроенная на страницу, используя iframe
  • Реклама от adtech.example также в iframe
  • Аналитический скрипт из analytics.example

Любой из этих сторонних сайтов может отправить cookie в ответ на запрос.

analytics.example или adtech.example может использовать файлы cookie для различения различных пользователей. catmap.example может вести запись о вашем любимом месте кошки. Любой файл cookie с этих сайтов будет рассматриваться вашим браузером как сторонний файл cookie, поскольку он не устанавливается сайтом верхнего уровня, отображаемым в адресной строке, cats.example .

Сторонние печенья не только от третьих лиц

cats.example также может включать iframe из их микросайта cat-hire.example .

Веб-сайт Mythical Cats.example, включая iframe от cat hire.example.

Несмотря на то, что оба сайта принадлежат одной и той же компании, запросы cat-hire.example от cats.example обрабатываются браузером как межсайтовые, поскольку (конечно) это разные сайты.

Если iframe cat-hire.example устанавливает файл cookie, браузер будет рассматривать его как сторонний файл cookie, поскольку он не принадлежит сайту верхнего уровня cats.example .

Сторонние файлы cookie на самом деле являются межсайтовыми файлами cookie .

Сторонний файл cookie может быть от:

  • Третья сторона, например JavaScript- analytics.example , включенный cats.example .
  • Другой сайт, принадлежащий той же «первой стороне», что и сайт верхнего уровня, например iframe cat-hire.example на сайте cats.example .

И чтобы внести ясность: для передачи и хранения основных и сторонних файлов cookie используются одни и те же механизмы. Файл cookie — это имя и значение, передаваемые с помощью HTTP-заголовков и сохраняемые в виде текста вашим браузером, независимо от того, является ли это основным файлом cookie или сторонним файлом cookie. Разница заключается в том, откуда берутся файлы cookie и где они используются, и это определяет, как они обрабатываются браузером.

Сторонние файлы cookie могут быть заблокированы дизайном браузера , пользовательскими настройками или политиками предприятия .

Блокировка файлов cookie объясняет, как это работает.

Решения и альтернативы

Сторонние файлы cookie создают уязвимости в конфиденциальности и безопасности, однако существуют законные причины для обмена информацией между веб-сайтами. Вы можете узнать больше о более безопасных и более ориентированных на конфиденциальность механизмах, обеспечивающих обмен информацией между сайтами, из нашего руководства по решениям .

Узнать больше