การเข้าถึงคุกกี้ของบุคคลที่สามชั่วคราวโดยใช้ข้อยกเว้นที่อิงตามฮิวริสติก

เว็บไซต์และบริการต่างๆ ต้องเตรียมพร้อมสําหรับข้อจํากัดของคุกกี้ของบุคคลที่สาม รวมถึงเปลี่ยนไปใช้ทางเลือกที่รักษาความเป็นส่วนตัวได้มากกว่า

ในระหว่างนี้ Chrome จะใช้วิธีการหาค่าประมาณที่ให้สิทธิ์เข้าถึงคุกกี้ของบุคคลที่สามชั่วคราวสำหรับขั้นตอนที่กําหนดไว้ล่วงหน้า เพื่อลดการหยุดชะงักที่อาจเกิดขึ้น เพื่อช่วยนักพัฒนาซอฟต์แวร์ในการเปลี่ยนผ่าน ในสถานการณ์ที่เฉพาะเจาะจง ระบบจะมอบสิทธิ์เข้าถึงโดยอัตโนมัติโดยไม่ต้องให้นักพัฒนาแอปดำเนินการเพิ่มเติม แต่นี่เป็นมาตรการชั่วคราว โดยคาดว่าเราจะนำวิธีการเดาไปออกอย่างสมบูรณ์ในอนาคตและนักพัฒนาแอปจะต้องเปลี่ยนไปใช้โซลูชันระยะยาว

สถานการณ์ข้อยกเว้นตามการคาดคะเน

สถานการณ์ที่วิธีการเฮิวริสติกต้องการระบุคือการตรวจสอบสิทธิ์เป็นหลัก ซึ่งเว็บไซต์ระดับบนสุดจะเปิดหน้าต่างป๊อปอัปหรือเปลี่ยนเส้นทางไปยังเว็บไซต์ของบุคคลที่สามเพื่อดำเนินการ จากนั้นจึงกลับไปที่เว็บไซต์ระดับบนสุด โดยใช้คุกกี้ในเส้นทางที่กลับมาหรือในบริบทที่ฝัง

ตัวอย่างต่อไปนี้อธิบายสถานการณ์ที่เบราว์เซอร์จะอนุญาตให้เข้าถึงคุกกี้ของบุคคลที่สามโดยอัตโนมัติตามสัญญาณความเชื่อมั่นบางอย่าง สัญญาณความเชื่อมั่นเหล่านี้ส่วนใหญ่อิงตามรูปแบบและอาศัยข้อกําหนดของการโต้ตอบของผู้ใช้

  • ผู้ใช้ไปยังเว็บไซต์ ก
  • ผู้ใช้โหลดทรัพยากรในเว็บไซต์ ข. ในหน้าต่างป๊อปอัปที่มีสิทธิ์เข้าถึงที่เปิดขึ้น ซึ่งอาจตามหลังชุดการเปลี่ยนเส้นทาง HTTP*
  • ทรัพยากรในเว็บไซต์ ข. ได้รับการโต้ตอบของผู้ใช้หลังจากโหลด

เป็นเวลา 30 วันหลังจากขั้นตอนนี้ เว็บไซต์ ข. จะได้รับอนุญาตให้เข้าถึงคุกกี้ของบุคคลที่สามเมื่อฝังในเว็บไซต์ ก.

  • ผู้ใช้เริ่มที่เว็บไซต์ ก แล้วระบบเปลี่ยนเส้นทางไปยังเว็บไซต์ ข
  • เว็บไซต์ ข. ได้รับการโต้ตอบของผู้ใช้
  • จากนั้นเว็บไซต์ ข. จะเปลี่ยนเส้นทางกลับไปที่เว็บไซต์ ก. (อาจผ่านต้นทางอื่น)

เป็นเวลา 15 นาทีหลังจากขั้นตอนนี้ เว็บไซต์ ข. จะได้รับสิทธิ์เข้าถึงคุกกี้ของบุคคลที่สามเมื่อฝังในเว็บไซต์ ก.

ด้วย

การอนุญาตให้เข้าถึงคุกกี้จะมีผลกับคู่เว็บไซต์ของบุคคลที่หนึ่งและเว็บไซต์ของบุคคลที่สามเท่านั้น ตัวอย่างเช่น หากมีการใช้งานเว็บไซต์ของบุคคลที่หนึ่ง a.com และเว็บไซต์ของบุคคลที่สาม b.com ระบบจะอนุญาตให้หน้าเว็บใดก็ได้ใน b.com เข้าถึงคุกกี้เมื่อโหลดเป็นทรัพยากรหรือ iframe ในหน้าเว็บใดก็ได้ใน a.com การให้สิทธิ์นี้ไม่มีผลกับเว็บไซต์อื่นๆ ของบุคคลที่สามภายใต้ a.com, b.com เป็นทรัพยากรของบุคคลที่สามของโดเมนระดับบนสุดอื่น หรือ b.com เมื่อฝังใน a.com โดยอ้อมด้วย iframe ข้ามเว็บไซต์อื่นๆ (ไม่ใช่ a.com หรือ b.com) ในเชนบรรพบุรุษระดับกลาง นอกจากนี้ ไม่ควรให้สิทธิ์เข้าถึงคุกกี้แก่ทรัพยากรของ b.com ที่ฝังโดย iframe อื่นๆ ซึ่งข้ามเว็บไซต์ไปยัง b.com

อ่านรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการเดาได้จากคำอธิบายที่เกี่ยวข้อง

การสาธิตข้อยกเว้นตามการคาดคะเนช่วยให้คุณทดสอบการเข้าถึงคุกกี้ของบุคคลที่สามโดยมีหรือไม่มีข้อยกเว้นตามการคาดคะเนก็ได้