Le délai de grâce pour les cookies tiers de Chrome permet aux sites défaillants de demander un délai supplémentaire pour remplacer les cookies tiers par d'autres solutions. Les participants éligibles au délai de grâce bénéficient d'un accès continu aux cookies tiers pendant une durée limitée. Nous prévoyons de maintenir le délai de grâce au moins jusqu'à ce que nous proposions une nouvelle expérience dans Chrome qui permettra aux utilisateurs de faire un choix éclairé qui s'appliquera à toute leur navigation sur le Web.
Chrome fournit également un mécanisme permettant aux sites de désactiver le délai de grâce pour un certain pourcentage de clients Chrome. Le mécanisme de désactivation permettra aux sites d'exécuter leurs propres déploiements par étapes. Cela les aidera à abandonner le délai de grâce pour tester et adopter des solutions à long terme.
Pourquoi les développeurs ont-ils besoin du mécanisme de désactivation ?
Les développeurs peuvent définir un indicateur Chrome pour désactiver le délai de grâce afin de tester la désactivation du délai de grâce localement, mais cette méthode n'est pas adaptée aux tests à grande échelle. Pour permettre des tests à l'échelle en production, Chrome fournit un mécanisme permettant aux sites de désactiver le délai de grâce pour un pourcentage de clients Chrome soumis au mécanisme de protection contre le suivi de Chrome, qui limite les cookies tiers pour 1% des clients Chrome.
Configurer les pourcentages de désactivation du délai de grâce
Pour participer à la désactivation, vous devez fournir un fichier de configuration accessible publiquement dans le répertoire .well-known
de votre site à l'adresse /.well-known/tpcd/grace-period.json
. Pour afficher l'URL attendue de votre fichier de configuration de désactivation, saisissez l'URL de votre site ou de votre service sur goo.gle/3pc-lookup. Le fichier grace-period.json
fournit les pourcentages de désactivation pour le délai de grâce :
ThirdPartyOptOutPercentage
En tant que fournisseur tiers, désactivez le délai de grâce pour un certain pourcentage de clients Chrome accédant à vos contenus ou services intégrés (sur n'importe quel site de premier niveau).FirstPartyOptOutPercentage
En tant que site propriétaire (site de premier niveau), désactivez le délai de grâce pour un certain pourcentage de clients Chrome accédant à du contenu ou à des services intégrés sur votre site. Il n'est utilisé que lorsque le site de premier niveau a été ajouté à un délai de grâce, c'est-à-dire que le modèle de site propriétaire dans goo.gle/3pc-lookup n'est pas le caractère générique*
.
Ces pourcentages peuvent avoir les valeurs 0
, 25
, 50
ou 100
. Exemple :
{
"ThirdPartyOptOutPercentage": 25
}
Modifier le pourcentage de désactivation du délai de grâce n'affecte que les clients Chrome soumis au mécanisme de protection contre le suivi de Chrome, mais n'a aucune incidence sur l'activation de la protection contre le suivi de ces clients en général.
Déploiement test
Si vous souhaitez profiter de la période de grâce pour désactiver la fonctionnalité, nous vous recommandons de commencer par déployer grace-period.json
dès que possible, avec une valeur de 0
pour une ou les deux clés. Vous pourrez ainsi vérifier si Chrome traite le fichier comme prévu, sans affecter l'activation du délai de grâce. Vous pourrez alors commencer à augmenter le pourcentage lorsque vous serez prêt. Les développeurs peuvent interroger l'état d'activation du délai de grâce pour les sites via notre outil de recherche de compatibilité des sites avec les cookies tiers.
Le fichier grace-period.json
doit être correctement formaté pour prendre effet. Pour éviter toute erreur, vérifiez votre fichier à l'aide de l'outil de validation de la désactivation du délai de grâce.
Sous-domaines
Comme le montrent les exemples suivants, le champ d'application de la désactivation est identique à celui de l'origine enregistrée pour le délai de grâce. La désactivation du délai de grâce s'applique à l'origine enregistrée et à ses sous-domaines.
Le fichier de configuration .well-known/tpcd/grace-period.json
doit être hébergé sur l'origine enregistrée pour le délai de grâce.
Origine enregistrée | Correspondance des sous-domaines ? | Fichier de configuration | Champ d'application de la désactivation |
---|---|---|---|
https://foo.example |
Non | https://foo.example/.well-known/tpcd/grace-period.json |
https://foo.example |
https://sub.foo.example |
Non | https://sub.foo.example/.well-known/tpcd/grace-period.json |
https://sub.foo.example |
https://foo.example |
Oui | https://foo.example/.well-known/tpcd/grace-period.json |
https://*.foo.example |
Déboguer le mécanisme de désactivation
Les serveurs Google vérifient régulièrement le fichier grace-period.json
(s'il existe) sur chaque site pour lequel le délai de grâce est actif. Les pourcentages de désactivation peuvent ensuite être distribués à tous les clients Chrome, mais ce processus peut prendre de 24 à 48 heures. Les développeurs peuvent vérifier l'état d'activation du délai de grâce à l'aide de l'outil de recherche de compatibilité des sites avec les cookies tiers pour savoir quand une désactivation est en vigueur.
Exemple tiers
Dans l'exemple suivant, third-party.example
a été inscrit au délai de grâce. Ils hébergent le fichier suivant sur third-party.example/well-known/tpcd/grace-period.json:
{
"ThirdPartyOptOutPercentage": 25
}
Une fois ce fichier en place, le délai de grâce sera désactivé pour 25 % des clients Chrome soumis à la protection contre le suivi qui accèdent à des sites ou services à partir du third-party.example
.
Exemple first party
Dans l'exemple suivant, first-party.example
a été inscrit pour le délai de grâce. Il héberge le fichier suivant à l'adresse first-party.example/well-known/tpcd/grace-period.json
:
{
"FirstPartyOptOutPercentage": 50
}
Le délai de grâce sera alors désactivé pour 50 % des 1 % de clients Chrome soumis à la protection contre le suivi qui visitent leur site.
En savoir plus
Si vous avez des questions concernant le mécanisme de désactivation, signalez un problème dans le dépôt d'assistance Privacy Sandbox.