الوصول المؤقت إلى ملفات تعريف الارتباط التابعة لجهات خارجية باستخدام استثناءات مستندة إلى الإرشادات

من المهم أن تستعد المواقع الإلكترونية والخدمات لقيود ملفات تعريف الارتباط التابعة لجهات خارجية، بما في ذلك الانتقال إلى بدائل أكثر خصوصية.

لمساعدة المطوّرين في عملية النقل، يستخدم Chrome أيضًا فطوال هذه الفترة أساليب تقريبية تمنح إذن الوصول المؤقت إلى ملفات تعريف الارتباط التابعة لجهات خارجية، وذلك لعمليات المعالجة المحدّدة مسبقًا، بهدف تخفيف الأعطال. في سيناريوهات معيّنة، يتم منح إذن الوصول تلقائيًا بدون الحاجة إلى إجراء إضافي من المطوّرين، ولكن هذا إجراء مؤقت، ومن المتوقّع أن تتم إزالة الأساليب الاستقرائية تمامًا في المستقبل ومن المتوقّع أن ينتقل المطوّرون إلى حلول طويلة المدى.

سيناريوهات الاستثناءات المستندة إلى الإعدادات الإرشادية

إنّ السيناريوهات التي تهدف الأساليب الاستقرائية إلى تحديدها هي المصادقة في المقام الأول، حيث يفتح الموقع الإلكتروني من المستوى الأعلى إما نافذة منبثقة أو يعيد التوجيه إلى موقع إلكتروني تابع لجهة خارجية لإجراء عملية، ثم يعود إلى الموقع الإلكتروني من المستوى الأعلى، مع استخدام ملف تعريف ارتباط إما في رحلة العودة هذه أو في السياق المضمّن.

توضّح الأمثلة التالية السيناريوهات التي قد يمنح فيها المتصفّح تلقائيًا إذن الوصول إلى ملفات تعريف الارتباط التابعة لجهات خارجية استنادًا إلى إشارات ثقة معيّنة. تستند إشارات الثقة هذه إلى الأنماط إلى حد كبير وتعتمد على متطلبات تفاعل المستخدِم.

  • ينتقل المستخدِم إلى الموقع الإلكتروني "أ".
  • يحمِّل المستخدم موردًا على الموقع الإلكتروني "ب" في نافذة منبثقة تتيح الوصول إلى المُفجِّح، وربما بعد مجموعة من عمليات إعادة التوجيه عبر بروتوكول HTTP*.
  • يتلقّى المورد على الموقع الإلكتروني "ب" تفاعلًا من المستخدِم بعد تحميله.

لمدة 30 يومًا بعد هذه العملية، يُسمح للموقع الإلكتروني "ب" بالوصول إلى ملفات تعريف الارتباط التابعة لجهات خارجية عند دمجها في الموقع الإلكتروني "أ".

  • يبدأ المستخدِم على الموقع الإلكتروني "أ"، ثم تتم إعادة توجيهه إلى الموقع الإلكتروني "ب".
  • يتلقّى الموقع الإلكتروني "ب" تفاعلًا من المستخدِم.
  • بعد ذلك، يعيد الموقع B التوجيه إلى الموقع A (ربما من خلال مصادر أخرى).

لمدة 15 دقيقة بعد هذه العملية، يُسمح للموقع الإلكتروني "ب" بالوصول إلى ملفات تعريف الارتباط التابعة لجهات خارجية عند دمجها في الموقع الإلكتروني "أ".

لا ينطبق إذن الوصول إلى ملفات تعريف الارتباط إلا على الموقع الإلكتروني للطرف الأول و الموقع الإلكتروني التابع لجهة خارجية. على سبيل المثال، إذا تم استيفاء سيناريو يتضمّن الموقع الإلكتروني للطرف الأول a.com والموقع الإلكتروني التابع لجهة خارجية b.com، يُسمح لأي صفحة على b.com بالوصول إلى ملفات تعريف الارتباط عند تحميلها كمورد أو إطار iframe على أي صفحة على a.com. لا ينطبق هذا التفويض على المواقع الإلكترونية الأخرى التابعة لجهات خارجية والتي تندرج ضمن a.com أو b.com كمورد تابع لجهة خارجية لنطاق أعلى مستوى آخر، أو b.com عند تضمينه بشكل غير مباشر في a.com باستخدام إطارات iframe أخرى على مستوى الموقع الإلكتروني (أي ليست a.com أو b.com) في سلسلة السلف الوسيطة. بالإضافة إلى ذلك، يجب عدم منح إذن الوصول إلى ملفات تعريف الارتباط لموارد b.com المضمّنة بواسطة إطارات iframe أخرى على مستوى الموقع الإلكتروني إلى b.com.

للحصول على معلومات أكثر تفصيلاً عن الأساليب الاستقرائية، يمكنك قراءة الشرح المرتبط بها.

يتيح لك الإصدار التجريبي للاستثناءات المستندة إلى الإعدادات الإرشادية اختبار الوصول إلى ملفات تعريف الارتباط التابعة لجهات خارجية مع الاستثناءات المستندة إلى الإعدادات الإرشادية وبدونها.