การเข้าถึงคุกกี้ของบุคคลที่สามชั่วคราวโดยใช้ข้อยกเว้นที่อิงตามฮิวริสติก

เว็บไซต์และบริการต่างๆ ต้องเตรียมพร้อมสำหรับข้อจำกัดเกี่ยวกับคุกกี้ของบุคคลที่สาม รวมถึงเปลี่ยนไปใช้ทางเลือกที่รักษาความเป็นส่วนตัวได้มากกว่า

ตลอดระยะเวลานี้ Chrome จะใช้วิธีการเดาที่ให้สิทธิ์เข้าถึงคุกกี้ของบุคคลที่สามชั่วคราวสำหรับขั้นตอนที่กําหนดไว้ล่วงหน้า เพื่อลดการหยุดชะงักที่อาจเกิดขึ้น เพื่อช่วยนักพัฒนาซอฟต์แวร์ในการเปลี่ยนผ่าน ในสถานการณ์ที่เฉพาะเจาะจง ระบบจะให้สิทธิ์เข้าถึงโดยอัตโนมัติโดยไม่ต้องให้นักพัฒนาแอปดำเนินการเพิ่มเติม แต่นี่เป็นมาตรการชั่วคราว โดยคาดว่าระบบจะนำวิธีการเฮิวริสติกออกอย่างสมบูรณ์ในอนาคตและนักพัฒนาแอปจะต้องเปลี่ยนไปใช้โซลูชันระยะยาว

สถานการณ์ข้อยกเว้นตามการคาดคะเน

สถานการณ์ที่วิธีการเฮิวริสติกต้องการระบุคือการตรวจสอบสิทธิ์เป็นหลัก โดยที่เว็บไซต์ระดับบนสุดเปิดหน้าต่างป๊อปอัปหรือเปลี่ยนเส้นทางไปยังเว็บไซต์ของบุคคลที่สามเพื่อดำเนินการ จากนั้นกลับไปที่เว็บไซต์ระดับบนสุด โดยใช้คุกกี้ในเส้นทางที่กลับมาหรือในบริบทที่ฝัง

ตัวอย่างต่อไปนี้อธิบายสถานการณ์ที่เบราว์เซอร์จะอนุญาตให้เข้าถึงคุกกี้ของบุคคลที่สามโดยอัตโนมัติตามสัญญาณความเชื่อมั่นบางอย่าง สัญญาณความเชื่อมั่นเหล่านี้ส่วนใหญ่จะอิงตามรูปแบบและอาศัยข้อกําหนดของการโต้ตอบของผู้ใช้

  • ผู้ใช้ไปยังเว็บไซต์ ก
  • ผู้ใช้โหลดทรัพยากรในเว็บไซต์ ข. ในหน้าต่างป๊อปอัปที่มีสิทธิ์เข้าถึงที่เปิด โดยอาจมีการเปลี่ยนเส้นทาง HTTP*
  • ทรัพยากรในเว็บไซต์ ข. ได้รับการโต้ตอบของผู้ใช้หลังจากโหลด

เว็บไซต์ ข. จะได้รับสิทธิ์เข้าถึงคุกกี้ของบุคคลที่สามเมื่อฝังในเว็บไซต์ ก. เป็นเวลา 30 วันหลังจากขั้นตอนนี้

  • ผู้ใช้เริ่มที่เว็บไซต์ ก แล้วระบบเปลี่ยนเส้นทางไปยังเว็บไซต์ ข
  • เว็บไซต์ ข. ได้รับการโต้ตอบของผู้ใช้
  • จากนั้นเว็บไซต์ ข. จะเปลี่ยนเส้นทางกลับไปที่เว็บไซต์ ก. (อาจผ่านต้นทางอื่น)

เป็นเวลา 15 นาทีหลังจากขั้นตอนนี้ เว็บไซต์ ข. จะได้รับอนุญาตให้เข้าถึงคุกกี้ของบุคคลที่สามเมื่อฝังอยู่ในเว็บไซต์ ก.

การให้สิทธิ์เข้าถึงคุกกี้จะมีผลกับคู่เว็บไซต์ของบุคคลที่หนึ่งและเว็บไซต์ของบุคคลที่สามเท่านั้น ตัวอย่างเช่น หากมีการใช้งานเว็บไซต์ของบุคคลที่หนึ่ง a.com และเว็บไซต์ของบุคคลที่สาม b.com หน้าเว็บใดก็ตามใน b.com จะอนุญาตให้เข้าถึงคุกกี้ได้เมื่อโหลดเป็นทรัพยากรหรือ iframe ในหน้าเว็บใดก็ตามใน a.com การให้สิทธิ์นี้ใช้ไม่ได้กับเว็บไซต์อื่นๆ ของบุคคลที่สามภายใต้ a.com, b.com เป็นทรัพยากรของบุคคลที่สามของโดเมนระดับบนสุดอื่น หรือ b.com เมื่อฝังใน a.com โดยอ้อมด้วย iframe ข้ามเว็บไซต์อื่นๆ (ไม่ใช่ a.com หรือ b.com) ในเชนบรรพบุรุษระดับกลาง นอกจากนี้ ไม่ควรให้สิทธิ์เข้าถึงคุกกี้แก่ทรัพยากรของ b.com ที่ฝังโดย iframe อื่นๆ ซึ่งข้ามเว็บไซต์ไปยัง b.com

อ่านคำอธิบายที่เกี่ยวข้องเพื่อดูรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการเดา

การสาธิตข้อยกเว้นตามการคาดคะเนช่วยให้คุณทดสอบการเข้าถึงคุกกี้ของบุคคลที่สามโดยมีหรือไม่มีข้อยกเว้นตามการคาดคะเนก็ได้