การเข้าถึงคุกกี้ของบุคคลที่สามชั่วคราวโดยใช้ข้อยกเว้นที่อิงตามฮิวริสติก

เว็บไซต์และบริการต่างๆ ต้องเตรียมพร้อมสำหรับข้อจำกัดเกี่ยวกับคุกกี้ของบุคคลที่สาม รวมถึงเปลี่ยนไปใช้ทางเลือกที่รักษาความเป็นส่วนตัวได้มากกว่า

ตลอดระยะเวลานี้ Chrome จะใช้วิธีการเดาที่ให้สิทธิ์เข้าถึงคุกกี้ของบุคคลที่สามชั่วคราวสำหรับขั้นตอนที่กําหนดไว้ล่วงหน้า เพื่อลดการหยุดชะงักที่อาจเกิดขึ้น เพื่อช่วยนักพัฒนาซอฟต์แวร์ในการเปลี่ยนผ่าน ในสถานการณ์ที่เฉพาะเจาะจง ระบบจะให้สิทธิ์เข้าถึงโดยอัตโนมัติโดยไม่ต้องให้นักพัฒนาแอปดำเนินการเพิ่มเติม แต่นี่เป็นมาตรการชั่วคราว โดยคาดว่าระบบจะนำวิธีการเฮิวริสติกออกอย่างสมบูรณ์ในอนาคตและนักพัฒนาแอปจะต้องเปลี่ยนไปใช้โซลูชันระยะยาว

สถานการณ์การยกเว้นที่อิงตามการประเมินจากสิ่งต่างๆ

{# disableFinding("pop-up")} สถานการณ์ที่วิธีการเฮิวริสติกต้องการระบุคือการตรวจสอบสิทธิ์เป็นหลัก โดยที่เว็บไซต์ระดับบนสุดเปิดหน้าต่างป๊อปอัปหรือเปลี่ยนเส้นทางไปยังเว็บไซต์ของบุคคลที่สามเพื่อดำเนินการ จากนั้นกลับไปที่เว็บไซต์ระดับบนสุด โดยใช้คุกกี้ในเส้นทางที่กลับมาหรือในบริบทที่ฝัง

ตัวอย่างต่อไปนี้อธิบายสถานการณ์ที่เบราว์เซอร์จะอนุญาตให้เข้าถึงคุกกี้ของบุคคลที่สามโดยอัตโนมัติตามสัญญาณความเชื่อมั่นบางอย่าง สัญญาณความเชื่อมั่นเหล่านี้ส่วนใหญ่จะอิงตามรูปแบบและอาศัยข้อกําหนดของการโต้ตอบของผู้ใช้

  • ผู้ใช้ไปยังเว็บไซต์ ก
  • ผู้ใช้โหลดทรัพยากรในเว็บไซต์ ข. ในหน้าต่างป๊อปอัปที่มีสิทธิ์เข้าถึงที่เปิดขึ้น ซึ่งอาจตามหลังชุดการเปลี่ยนเส้นทาง HTTP*
  • ทรัพยากรในเว็บไซต์ ข. ได้รับการโต้ตอบของผู้ใช้หลังจากโหลด

เป็นเวลา 30 วันหลังจากขั้นตอนนี้ เว็บไซต์ ข. จะได้รับอนุญาตให้เข้าถึงคุกกี้ของบุคคลที่สามเมื่อฝังในเว็บไซต์ ก.

  • ผู้ใช้เริ่มที่เว็บไซต์ ก แล้วระบบเปลี่ยนเส้นทางไปยังเว็บไซต์ ข
  • เว็บไซต์ ข. ได้รับการโต้ตอบของผู้ใช้
  • จากนั้นเว็บไซต์ ข. จะเปลี่ยนเส้นทางกลับไปที่เว็บไซต์ ก. (อาจผ่านต้นทางอื่น)

เป็นเวลา 15 นาทีหลังจากขั้นตอนนี้ เว็บไซต์ ข. จะได้รับอนุญาตให้เข้าถึงคุกกี้ของบุคคลที่สามเมื่อฝังในเว็บไซต์ ก.

ด้วย

การให้สิทธิ์เข้าถึงคุกกี้จะมีผลกับคู่เว็บไซต์ของบุคคลที่หนึ่งและเว็บไซต์ของบุคคลที่สามเท่านั้น ตัวอย่างเช่น หากมีการใช้งานเว็บไซต์ของบุคคลที่หนึ่ง a.com และเว็บไซต์ของบุคคลที่สาม b.com ระบบจะอนุญาตให้หน้าเว็บใดก็ได้ใน b.com เข้าถึงคุกกี้เมื่อโหลดเป็นทรัพยากรหรือ iframe ในหน้าเว็บใดก็ได้ใน a.com การให้สิทธิ์นี้ใช้ไม่ได้กับเว็บไซต์อื่นๆ ของบุคคลที่สามภายใต้ a.com, b.com เป็นทรัพยากรของบุคคลที่สามของโดเมนระดับบนสุดอื่น หรือ b.com เมื่อฝังใน a.com โดยอ้อมด้วย iframe ข้ามเว็บไซต์อื่นๆ (ไม่ใช่ a.com หรือ b.com) ในเชนบรรพบุรุษระดับกลาง นอกจากนี้ ไม่ควรให้สิทธิ์เข้าถึงคุกกี้แก่ทรัพยากรของ b.com ที่ฝังโดย iframe อื่นๆ ซึ่งข้ามเว็บไซต์ไปยัง b.com

โปรดอ่านคำอธิบายที่เกี่ยวข้องเพื่อดูรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการเดา

การสาธิตข้อยกเว้นที่อิงตามการคาดคะเนช่วยให้คุณทดสอบการเข้าถึงคุกกี้ของบุคคลที่สามโดยมีและไม่มีข้อยกเว้นที่อิงตามการคาดคะเนได้