網站和服務必須為第三方 Cookie 限制做好準備,包括改用更注重隱私權的替代方案。
為了協助開發人員進行轉換,Chrome 也會在這個期間使用啟發式搜尋,針對預先定義的流程授予第三方 Cookie 的暫時存取權,以減輕故障情形。在特定情況下,系統會自動授予存取權,而不需要開發人員額外執行任何工作,但這只是暫時性的措施,因為我們預期這項規則推論方法日後會完全移除,開發人員也應遷移至長期解決方案。
以經驗法則為依據的例外狀況情境
這類歸納法旨在識別的情況,主要是指認證程序,當中頂層網站會開啟彈出式視窗,或重新導向至第三方網站進行作業,然後返回頂層網站,並在該返回過程或嵌入內容中使用 Cookie。
以下範例說明瀏覽器會根據特定信號自動授予第三方 Cookie 存取權的情境。這些信心信號主要以模式為依據,並依賴使用者互動規定。
情境 A:彈出式視窗互動後存取第三方 Cookie
- 使用者前往網站 A
- 使用者在彈出式視窗中載入網站 B 上的資源,並取得開啟者存取權,可能會在一系列 HTTP 重新導向後*。
- 網站 B 上的資源在載入後收到使用者互動。
在這個流程後的 30 天內,如果網站 B 嵌入網站 A,就會允許第三方 Cookie 存取權。
情境 B:在跨重新導互動後存取第三方 Cookie
- 使用者從網站 A 開始,然後重新導向至網站 B。
- 網站 B 收到使用者互動。
- 然後,網站 B 會重新導向至網站 A (可能會透過其他來源)。
在這個流程結束後的 15 分鐘內,如果網站 B 嵌入網站 A,就會允許第三方 Cookie 存取權。
Cookie 存取權授予僅適用於第一方網站和第三方網站。舉例來說,如果第一方網站 a.com
和第三方網站 b.com
符合某種情況,b.com
上的任何網頁在 a.com
上的任何網頁中以資源或 iframe 載入時,b.com
上的任何網頁都會允許存取 Cookie。這項授權不適用於 a.com
下的其他第三方網站、b.com
做為其他頂層網域的第三方資源,或是 b.com
間接嵌入 a.com
與中間祖系鏈中的其他跨網站 (即非 a.com
或 b.com
) iframe。此外,Cookie 存取權不應授予 b.com
的資源,這些資源是透過其他 iframe 嵌入,而該 iframe 與 b.com
屬於跨網站。
如要進一步瞭解這些推論法,請參閱相應的說明文件。
您可以透過示範體驗以經驗法則為依據的例外狀況,測試第三方 Cookie 存取權。