2021 年 7 月,我们分享了 Privacy Sandbox 工作的详细时间表。Privacy Sandbox 是一项计划,它通过逐步淘汰第三方 Cookie 并防止隐秘跟踪解决方法,逐步迈向默认私密的网络环境。该时间轴每月更新一次,您可以使用它来跟踪所有阶段和里程碑。我们还将分享 所附文章和视频,以了解更多详情
不过,有很多内容需要跟踪!Privacy Sandbox 的进展旨在提供您需要的所有指示牌,以便您在恰当的时机参与提案,以满足自己的需求。您可以将本视频和即将推出的视频作为试点集。我们需要您的反馈,以确保这些帖子每月都值得您花时间!
您可以通过 Twitter 上的@ChromiumDev 团队或 GitHub 上的 GoogleChromeLabs/privacy-sandbox-dev-support 问题分享您的反馈。
接下来,我们来了解一下过去一个月的变化。
强化跨网站隐私边界
Cookie
在 Google I/O 大会上,我们分享了一份流程图,其中介绍了适用于不同 Cookie 用例的提案和操作。

在母语日系列中,Maud 分享了一段法语视频概览,其中介绍了您现在可以对第一方 Cookie 进行的改进。
我们发布了适用于 CHIPS 的意向原型 (I2P)(即具有独立分区状态的 Cookie)。这意味着我们可以开始为该功能编写代码了。CHIPS 支持那些需要使用跨网站 Cookie(其使用情况仅包含或分区到一个顶级上下文)的用例。例如,在跨网站嵌入或 API 调用中,您可能会使用 Cookie 进行某种形式的会话或保存状态。发布 I2P 意味着您应该会在即将发布的版本中看到带有标志的对应功能。如果您认为 CHIPS 对您的 Cookie 有用,则应跟踪 I2P 会话或 Chrome 状态条目以了解可用性。我们还会提供更多文章和演示,供您了解该功能的实际运行情况。
Sam 制作的全新视频概览First-Party Set 系列视频,探讨了具体提案。
此外,I2P 技术会提高 Chrome 的 Cookie 大小限制,使之符合 HTTP 标准,并且更接近 Firefox 的行为。这是一个细微的变化,因为 Chrome 已拒绝超过 4096 个字符限制的 Cookie。如果您的网站定期设置接近该值的 Cookie,理想情况下,您应尽量减少该值,但还应查看 I2P 的详细信息,了解确切更改。开发者工具已显示被拒的 Cookie,并将按照新的限制进行更新。
额外的清理工作
在已废弃的 webkitRequestFileSystem API 中,存在一个 Intent to Deprecate and remove (I2D / I2R) 和 I2D(适用于第三方情境中已废弃的 Web SQL API)以及适用于“永久”配额类型的 I2D。Chrome 用量指标很低,但如果您的网站仍在 iframe 中使用 window.openDatabase()
或仍在使用 window.webkitRequestFileSystem(window.PERSISTENT, […])
,请查看相关链接,了解潜在影响。
防止隐秘跟踪
用户代理字符串缩减和用户代理客户端提示
完整的用户代理字符串是浏览器和设备的高度标识信息的主要来源。5 月,我们分享了有关 Chrome 将如何减少其用户代理字符串的详细信息的计划。在阶段 1 中,问题已出现在开发者工具中,以帮助网站审核其访问 navigator.userAgent
的位置。

对于第 2 阶段,我们分享了实验意图 (I2E),这意味着我们希望运行源试用,以便允许网站提前选择加入减少的用户代理字符串。 如果您在网站上以某种方式(通过 HTTP 标头或 JavaScript)处理用户代理,请考虑及早加入计划,针对您可能需要做出的任何更改。我们计划从 Chrome 95 开始进行源试用,届时我们会宣布该源试用何时开放注册。
如果您需要从用户代理获取扩展信息,不妨试试用户代理客户端提示 (UA-CH),该功能可同时为 HTTP 标头和 JavaScript 提供该功能。请参阅迁移指南,了解如何将其集成到您的网站中。
UA-CH 默认在 Chrome 稳定版中提供,我们会继续根据生态系统反馈改进功能。Microsoft Edge 团队正在贡献 I2P 技术,以改进为 Windows 提供的平台版本数据。
展示相关的内容和广告
FLoC
FLoC 是一种提案,无需进行单独的跨网站跟踪,即可实现针对用户兴趣投放广告。第一版 FLoC 的源试用已于 7 月中旬结束,我们正在评估下一版 FLoC 的改进,然后再继续进行进一步的生态系统测试。如果您仍继续为 FLoC 或其他实验性代码提供源试用令牌,那么现在是清理的好时机。
共享存储空间 API
我们发布了 Shared Storage API 的 I2P。这是一个相对较低级别的存储组件,旨在支持跨网站数据的汇总报告和内容过滤。具体而言,源站可以跨多个嵌入式上下文写入其存储空间,然后只能通过非常有限的接口回读。例如,提供单个值以实现跨多个上下文的一致 A/B 测试或覆盖面/频次上限,但不允许直接访问该标识符。
此功能目前是一个讨论的积极领域,因此如果您对设计阶段感兴趣,请在代码库中提出问题,但更多测试和源试用仍在进行中。
衡量数字广告效果
Attribution Reporting
核心 Attribution Reporting API 自 2020 年底以来一直处于源试用阶段,其名称为 Event-Level Conversion Measurement API。
从 Chrome 92 开始,我们做出了一些 API 变更,我们发布了有关从 Conversion Measurement API 迁移到 Attribution Reporting API 的指南,并且还将试用期延长至 Chrome 93 稳定版。我们还延长了时间表的“讨论”阶段,以反映汇总和跨设备报告等方面正在进行的工作。

我们发布了归因报告简介和视频概览,其中介绍了该 API 的工作原理、主要用例、API 实现状态,以及它与第三方 Cookie 的对比情况。
打击网络上的垃圾内容和欺诈行为
信任令牌
信任令牌是一种提案,允许某个网站共享关于用户的声明(例如“我认为他们是真人”),并让其他网站验证该声明,但不允许跨这些网站链接用户。
在“什么是 Privacy Sandbox?”系列中,Sam 有一个简短的概述 Trust Tokens API 视频。
信任令牌的源试用已从 Chrome 84 开始开放,我们计划在 Chrome 94 中一直运行该测试,因此您仍有时间在您的网站上进行实验。
我们还发布了有关 Android 平台提供的信任令牌的 I2E 报告,探索从更多来源(而不只是其他网站)颁发令牌的潜力。这是一个非常有限的初始实验,旨在通过服务器端实现,并基于此处学到的经验教训开展更广泛的实验。
反馈
试行视频即将推出,下个月还有本系列的另一版,敬请期待。我们的目标是为您提供实用信息,帮助您实际操作,因此,如果您有任何需要改进的地方,请务必告知我们!