प्राइवसी सैंडबॉक्स के लिए रजिस्टर करें

Chrome और Android पर, प्राइवसी सैंडबॉक्स के काम का और मेज़रमेंट एपीआई ऐक्सेस करने के लिए, डेवलपर को प्राइवसी सैंडबॉक्स के साथ अपना नाम रजिस्टर करना होगा. इसमें एट्रिब्यूशन रिपोर्टिंग, सुरक्षित ऑडियंस, विषय, निजी एग्रीगेशन, और शेयर किया गया स्टोरेज शामिल है. डेवलपर रजिस्ट्रेशन, इन एपीआई को कॉल करने वाली इकाइयों की पुष्टि करने का तरीका मुहैया कराता है. साथ ही, प्राइवसी सैंडबॉक्स एपीआई को सही तरीके से कॉन्फ़िगर और इस्तेमाल करने के लिए, डेवलपर के खास डेटा को इकट्ठा करने का तरीका भी उपलब्ध कराता है. रजिस्टर करने की यह प्रक्रिया, हर एपीआई में लागू बुनियादी पाबंदियों के अलावा एक अतिरिक्त सुरक्षा लेवल जोड़ती है. इसमें, डेटा इकट्ठा करने वाले के बारे में साफ़ तौर पर जानकारी दी जाती है. साथ ही, एपीआई के गलत इस्तेमाल की कोशिश को कम किया जाता है, ताकि ज़रूरत से ज़्यादा डेटा इकट्ठा किया जा सके. कंपनी के रजिस्ट्रेशन से जुड़ी जानकारी सार्वजनिक की जाएगी, ताकि लोगों को साफ़ तौर पर इसका पता चल सके. कंपनियों को रजिस्ट्रेशन फ़ॉर्म सबमिट करने के बाद, कम से कम पांच हफ़्ते में रजिस्ट्रेशन पूरा करना चाहिए. इसमें फ़ॉर्म सबमिट करने से जुड़ी या कोई भी अन्य समस्या आने पर उसे हल करने का समय शामिल है. इसमें कोई अतिरिक्त लीड टाइम शामिल नहीं है, जिसे फ़ॉर्म सबमिट करने से पहले आंतरिक तैयारी की ज़रूरत पड़ सकती है.

शुरू करने से पहले

रजिस्टर करने से पहले, पक्का करें कि आपके पास संगठन का D-U-N-S नंबर हो. यह नौ अंकों का यूनीक नंबर है, जिसे Dun & Bradstreet उपलब्ध कराता है. इसका इस्तेमाल आपके कारोबार की पहचान करने के लिए किया जाता है. प्राइवसी सैंडबॉक्स में रजिस्टर करने की पुष्टि की प्रक्रिया के तहत, इसकी जांच की जाती है. अगर आपकी कंपनी को कई डीयूएनएस नंबर जारी किए गए हैं, तो अपनी पूरी कॉर्पोरेट इकाई के लिए सबसे ऊंचे लेवल का नंबर डालें. अगर आपका कारोबार कोई कानूनी इकाई नहीं है, तो आपको D-U-N-S नंबर नहीं मिल सकता.

आपकी कंपनी को पहले से ही डीयूएनएस नंबर असाइन किया गया है या नहीं, यह देखने के लिए रजिस्ट्रेशन फ़ॉर्म भरकर अनुरोध करें. इसके अलावा, नया डीयूएनएस नंबर भी पाया जा सकता है. इस काम के लिए, Google की ओर से Dun & Bradstreet के क्लाउड सेवा में अनुरोध करने की तेज़ और तेज़ प्रोसेस उपलब्ध है. अनुरोध करने के बाद, हम आपको एक यूनीक और सिर्फ़ एक बार इस्तेमाल होने वाले लिंक के साथ एक ईमेल भेजेंगे, ताकि आप Google के खास लैंडिंग पेज पर जा सकें, ताकि आप अपने कारोबार की जानकारी सबमिट कर सकें. अगर आपने जानकारी सबमिट नहीं की, तो आपको Google से एक और लिंक का अनुरोध करना होगा.

व्यक्तिगत तौर पर डीयूएनएस नंबर पाएं

अगर आप एक व्यक्ति हैं और किसी संगठन से जुड़े नहीं हैं या आपके संगठन के पास डीयूएनएस नंबर नहीं है, तो रजिस्ट्रेशन फ़ॉर्म में अपना नाम व्यक्तिगत के तौर पर रजिस्टर किया जा सकता है. डेवलपर रजिस्ट्रेशन के दौरान इकट्ठा की गई पूरी जानकारी (व्यक्तिगत पहचान से जुड़ी जानकारी को छोड़कर), प्राइवसी सैंडबॉक्स की रिपोर्ट में शामिल की जा सकती है. ये रिपोर्ट सार्वजनिक तौर पर उपलब्ध होंगी.

रजिस्टर करने का तरीका

नाम दर्ज कराने के लिए, डेवलपर को रजिस्ट्रेशन फ़ॉर्म भरना होगा. फ़ॉर्म में नीचे दी गई जानकारी मांगी जाती है:

  • कारोबार की संपर्क जानकारी
  • आपके संगठन के लिए D-U-N-S नंबर
  • आपके इस्तेमाल किए जाने वाले एपीआई और एपीआई के कॉन्फ़िगरेशन की जानकारी

डेवलपर को, रजिस्टर किए गए प्राइवसी सैंडबॉक्स के एपीआई के इस्तेमाल से जुड़े, प्रमाणित करने के लिए भी सहमति देनी होगी.

अपनी साइट, Android SDK या Android ऐप्लिकेशन को रजिस्टर करना

रजिस्टर करने के दौरान, आपको एक साइट या SDK टूल (या दोनों) उपलब्ध कराना होगा जिसका इस्तेमाल आपको एपीआई को कॉल करने के लिए करना है.
रजिस्ट्रेशन करने का तरीका, इस बात पर निर्भर करता है कि प्राइवसी सैंडबॉक्स के एपीआई को क्या नाम दिया जाता है:

  • अगर आप वेब डेवलपर हैं और आपकी साइट, प्राइवसी सैंडबॉक्स के एपीआई को सीधे कॉल करती है, तो आपको रजिस्ट्रेशन के दौरान अपनी साइट की जानकारी देनी चाहिए.
  • अगर आप Android SDK डेवलपर हैं, तो रजिस्ट्रेशन में अपने SDK टूल का नाम दें. अगर आपका SDK टूल, एट्रिब्यूशन रिपोर्टिंग, Protected Audience या दोनों एपीआई का इस्तेमाल करता है, तो रजिस्ट्रेशन के दौरान भी अपनी साइट की जानकारी दें. आपके SDK टूल का इस्तेमाल करने वाले ऐप्लिकेशन को अलग से रजिस्टर करने की ज़रूरत नहीं होती. हालांकि, अगर वे Privacy Sandbox APIs को सीधे अपने कोड से कॉल करते हैं, तो उन्हें अलग से रजिस्टर करने की ज़रूरत नहीं होगी. अगर आपको बड़े पैमाने पर Android पर Attribution Reporting API की तुरंत जांच करनी है, तो आपको वे सभी ऑरिजिन देने होंगे जिनका इस्तेमाल किया जा रहा है.
  • अगर आप ऐप्लिकेशन डेवलपर हैं और आपका ऐप्लिकेशन, एट्रिब्यूशन रिपोर्टिंग, Protected Audience या दोनों एपीआई को सीधे कॉल करता है, तो आपको रजिस्ट्रेशन के दौरान अपनी साइट की जानकारी देनी चाहिए.
  • अगर आप ऐप्लिकेशन डेवलपर हैं और आपने विज्ञापन दिखाने की सुविधा पूरी तरह से SDK टूल को दी है, तो आपको रजिस्ट्रेशन की प्रोसेस पूरी करने की ज़रूरत नहीं है.

प्राइवसी सैंडबॉक्स के एपीआई को कॉल करने वाली हर साइट या SDK टूल के लिए, एक यूनीक रजिस्ट्रेशन की ज़रूरत होती है. साथ ही, उसे अलग-अलग तरीके से प्रमाणित करना होता है. जो ऐप्लिकेशन प्राइवसी सैंडबॉक्स के एपीआई को सीधे कॉल करते हैं उन्हें एक ही रजिस्ट्रेशन में शामिल किया जा सकता है. अगर आपको एक से ज़्यादा एपीआई को कॉल करना है, तो रजिस्ट्रेशन की प्रक्रिया के दौरान हर एपीआई के बारे में बताएं. ध्यान दें: जिस साइट के साथ रजिस्टर किया जाता है उसी साइट का इस्तेमाल, Android पर Topics का इस्तेमाल करने के लिए, एन्क्रिप्ट (सुरक्षित) करने की कुंजियां और Android पर Protected Audience का इस्तेमाल करने के लिए साइनिंग पासकोड पाने के लिए किया जाएगा. Android पर Topics के एन्क्रिप्शन एंडपॉइंट के बारे में ज़्यादा जानकारी और Protected Audience के लिए साइनिंग पासकोड के बारे में ज़्यादा जानकारी.

रजिस्ट्रेशन की जानकारी अपडेट करें

रजिस्ट्रेशन फ़ॉर्म का इस्तेमाल करके, रजिस्ट्रेशन की जानकारी अपडेट की जा सकती है. पिछले जवाबों की जगह अपडेट लागू हो जाएंगे.

रजिस्टर होने की टाइमलाइन

रजिस्ट्रेशन फ़ॉर्म सबमिट होने के बाद, हम आपके आवेदन की समीक्षा करके उसे प्रोसेस करेंगे. समीक्षा पूरी होने के बाद, आपको पुष्टि करने वाला एक ईमेल भेजा जाएगा. इसमें, डेवलपर का रजिस्ट्रेशन खाता आईडी और प्रमाणित करने की प्रक्रिया वाली एक खास फ़ाइल शामिल होगी. खाता आईडी और प्रमाणित करने की फ़ाइल मिलने के 30 दिनों के अंदर, उस साइट के /.well-known पाथ से फ़ाइल को सार्वजनिक तौर पर उपलब्ध कराना ज़रूरी है जिसके लिए उसे रजिस्टर किया गया था. Android डेवलपर, ऐप्लिकेशन डेवलपर को रजिस्ट्रेशन आईडी दे सकते हैं, ताकि ऐप्लिकेशन विस्तृत ऐक्सेस कंट्रोल सेट कर सकें. ज़्यादा जानकारी के लिए, Android का एपीआई के हिसाब से विज्ञापन सेवाएं कॉन्फ़िगर करें दस्तावेज़ देखें. ध्यान दें: रजिस्ट्रेशन फ़ॉर्म भरने के बाद, रजिस्ट्रेशन की समीक्षाएं पूरी हो जाती हैं. अपने मूल सबमिशन के बारे में सही जानकारी डालने और Google की तकनीकी सहायता टीम से पूछे गए सवालों का समय पर जवाब देने से, इस प्रक्रिया को तेज़ी से पूरा करने में मदद मिलती है.

अलग-अलग डेवलपमेंट एनवायरमेंट के लिए रजिस्टर करना

अगर आपकी स्टेजिंग, बीटा, QA, और टेस्ट एनवायरमेंट, आपके प्रोडक्शन एनवायरमेंट वाली साइट का इस्तेमाल करते हैं, तो ये अपने-आप रजिस्टर हो जाएंगे. रजिस्टर किए बिना, स्थानीय तौर पर टेस्ट किया जा सकता है. स्थानीय जांच के लिए, हम Chrome 116 के डेवलपर ओवरराइड उपलब्ध करा रहे हैं. इनमें Chrome फ़्लैग और सीएलआई स्विच शामिल हैं:

  • फ़्लैग: chrome://flags/#privacy-sandbox-enrollment-overrides
  • सीएलआई: --privacy-sandbox-enrollment-overrides=https://example.com,https://example.co.uk,...

सीमाएं

अपने संगठन का रजिस्ट्रेशन स्ट्रक्चर तय करते समय, डेवलपर को रजिस्टर करने से जुड़ी इन सीमाओं पर ध्यान दें:

  • एक साइट को सिर्फ़ एक रजिस्ट्रेशन से लिंक किया जा सकता है.
  • एक रजिस्ट्रेशन में सिर्फ़ एक साइट मौजूद है.
  • SDK टूल की कुछ सीमाएं:
    1. एक रजिस्ट्रेशन में एक से ज़्यादा SDK टूल हो सकते हैं.
    2. किसी दिए गए SDK टूल को सिर्फ़ एक रजिस्ट्रेशन से जोड़ा जा सकता है.
  • अतिरिक्त रजिस्ट्रेशन किए जा सकते हैं, लेकिन ये ऐसे स्वतंत्र प्रॉडक्ट या कारोबार की इकाइयों के लिए होने चाहिए जिनकी साफ़ तौर पर पुष्टि की जा सके. इसका मतलब है कि संबंधित सार्वजनिक वेबसाइट पर खास प्रॉडक्ट के बारे में जानकारी मिलती है. एक ही प्रॉडक्ट के लिए, एक से ज़्यादा बार रजिस्ट्रेशन नहीं किया जा सकता. प्रमाणित करने की प्रक्रिया, हर रजिस्ट्रेशन पर अलग-अलग लागू होती है.
  • साइट के स्कोप वाले रजिस्ट्रेशन से, एक रजिस्ट्रेशन में अनलिमिटेड ऑरिजिन शामिल हो सकते हैं, बशर्ते वे एक ही साइट के लिए हों. हालांकि, हर सोर्स के लिए रेट की सीमा के लिए एक रिपोर्टिंग ऑरिजिन (Chrome, Android) का मतलब है कि आम तौर पर, हर पब्लिशर के लिए एक ऑरिजिन उपलब्ध होता है.

किसी एक इकाई के लिए एक से ज़्यादा रजिस्ट्रेशन

एक से ज़्यादा यूनीक प्रॉडक्ट वाली ज़्यादा जटिल इकाइयां, एक से ज़्यादा रजिस्ट्रेशन के लिए आवेदन कर सकती हैं. उदाहरण के लिए, अगर आपकी कंपनी का SSP और DSP कारोबार है, तो एक से ज़्यादा बार रजिस्ट्रेशन किया जा सकता है.

हर प्रॉडक्ट के लिए अलग-अलग साइटें होनी चाहिए, जिनसे एपीआई को कॉल किया जाना है. आपको जिस प्रॉडक्ट को रजिस्टर करने का अनुरोध करना है उसके लिए, आपको सार्वजनिक तौर पर जानकारी देनी होगी. उदाहरण के लिए, प्रॉडक्ट के बारे में जानकारी देने वाली किसी ऐसी वेबसाइट का लिंक दें जो लोगों को दिखती है.

अगर आपको एक से ज़्यादा साइटों या SDK टूल को रजिस्टर करना है, तो पहली बार रजिस्टर करने के लिए अनुरोध किया जा रहा है, तो इसके लिए सामान्य रजिस्ट्रेशन फ़ॉर्म सबमिट करें. साथ ही, एक से ज़्यादा रजिस्ट्रेशन के अनुरोध की प्रोसेस वाला फ़ॉर्म भरें. आवेदन सबमिट होने के बाद, उसकी समीक्षा की जाएगी. समीक्षा पूरी होने पर आपको एक ईमेल भेजा जाएगा.

एक ही D-U-N-S नंबर से कई रजिस्ट्रेशन सबमिट करें

अगर एक से ज़्यादा रजिस्ट्रेशन के लिए, एक से ज़्यादा रजिस्ट्रेशन के अनुरोध की प्रोसेस वाले फ़ॉर्म का इस्तेमाल करके आवेदन किया जा रहा है, तो हर रजिस्ट्रेशन के लिए एक ही D-U-N-S नंबर का इस्तेमाल किया जा सकता है.

एट्रिब्यूशन रिपोर्टिंग की मदद से रीडायरेक्ट करना

ऐसा मामला सोचिए जहां साइट A को रजिस्टर नहीं किया गया है, लेकिन साइट B को रजिस्टर किया गया है. रजिस्टर न होने पर भी ARA, रीडायरेक्ट के लिए यूआरएल पिंग करेगा. इस वजह से, siteA.com से siteB.com पर रीडायरेक्ट किया जाएगा. हालांकि, सोर्स और ट्रिगर को सिर्फ़ रजिस्टर की गई विज्ञापन टेक्नोलॉजी से रजिस्टर किया जाएगा.

एग्रीगेशन सेवा के लिए रजिस्टर करें

फ़िलहाल, सर्वर एलिमेंट और क्लाइंट एपीआई (Chrome और Android के लिए) के लिए, रजिस्ट्रेशन की एक अलग प्रोसेस है. एग्रीगेशन सेवा का इस्तेमाल करने के लिए, दोनों रजिस्ट्रेशन फ़ॉर्म ज़रूरी होते हैं. हम इस प्रोसेस को बेहतर बनाने की कोशिश कर रहे हैं. फ़िलहाल, एग्रीगेशन सेवा का एक अलग फ़ॉर्म है. एग्रीगेशन सेवा रजिस्टर करने के दौरान, आपको उस ऑरिजिन (स्कीम, होस्ट नेम) को रजिस्टर करना होगा जो डेवलपर रजिस्ट्रेशन के ज़रिए रजिस्टर की गई उसी साइट (स्कीम, eTLD+1) का हिस्सा होना चाहिए.

एग्रीगेशन सेवा के हर रजिस्ट्रेशन में AWS खाते का आईडी शामिल होना चाहिए. इसमें एग्रीगेशन सेवा को डिप्लॉय किया जाएगा. हर AWS खाते को सिर्फ़ एक एग्रीगेशन सेवा रजिस्ट्रेशन से जोड़ा जा सकता है.

प्रमाणित करने की फ़ाइल अपलोड करें

नाम दर्ज करने और पुष्टि की प्रक्रिया पूरी करने के बाद, हम आपके दिए गए ईमेल पते पर एक फ़ाइल भेजेंगे. इस फ़ाइल में, खास तौर पर एपीआई के लिए पुष्टि की गई जानकारी मौजूद होगी. पुष्टि की जाने वाली फ़ाइल की प्लेसमेंट करने के लिए, आपके पास खाता आईडी और प्रमाणित करने की फ़ाइल मिलने के बाद 30 दिन का समय होगा. इस दौरान, आपके पास अब भी 30 दिनों तक एपीआई को कॉल करने का विकल्प होगा. हालांकि, उम्मीद है कि इस दौरान आप पुष्टि करने के लिए चुनी गई भाषा का पालन करें.

नाम दर्ज करने की प्रोसेस पूरी करने के लिए, आपको रजिस्टर की गई साइट के सार्वजनिक .well-known पाथ से फ़ाइल उपलब्ध करानी होगी. उदाहरण के लिए, https://example.com को रजिस्टर करने पर, पुष्टि करने वाली फ़ाइल को https://example.com/.well-known/privacy-sandbox-attestations.json पर रखें. पुष्टि करने वाली फ़ाइल दिखाने के लिए, एचटीटीपी रीडायरेक्ट का इस्तेमाल नहीं किया जा सकता. प्रमाणित करने की फ़ाइल, आपकी साइट पर .well-known डायरेक्ट्री में होनी चाहिए. यह किसी दूसरी जगह (जैसे कि कोई सबडोमेन या कोई दूसरी साइट) पर रीडायरेक्ट नहीं कर सकता.

रजिस्टर करने के दौरान, आपको प्रमाणित करने के तरीकों का पालन करना होगा और प्रमाणित करने वाली फ़ाइल को अपने पास रखना होगा. प्रमाणित करने वाली फ़ाइलों की समय-समय पर पुष्टि की जाती है. लंबे समय तक उन्हें सही जगह पर नहीं रखने की वजह से, एपीआई कॉल तब तक काम नहीं करेंगे, जब तक फ़ाइल को वापस नहीं लाया जाता.

ध्यान दें:

  • प्राइवसी सैंडबॉक्स, पुष्टि करने की रजिस्टर की गई टेक्नोलॉजी से पुष्टि करने वाली फ़ाइल को फ़ेच करने के लिए, सर्वर साइड जॉब चलाएगा. साथ ही, फ़ाइल के कॉन्टेंट के आधार पर, अनुमति वाली सूची बनाएगा. इसके बाद, अनुमति वाली यह सूची, ब्राउज़र के साथ-साथ ओएस के साथ भी सिंक हो जाएगी. यह जॉब फ़ाइल को एक घंटे में ज़्यादा से ज़्यादा एक बार फ़ेच करेगा.
  • आपका मकसद प्रमाणित करने वाली फ़ाइल को सार्वजनिक रूप से उपलब्ध कराना है. विज्ञापन टेक्नोलॉजी को बाहरी पक्षों से कुछ अनुरोध मिल सकते हैं. इनमें रिसर्चर, रेगुलेटर, और उपयोगकर्ता शामिल हैं. हालांकि, प्राइवसी सैंडबॉक्स के इन्फ़्रास्ट्रक्चर से डेटा फ़ेच करने के अनुरोध शामिल नहीं हैं. विज्ञापन टेक्नोलॉजी से जुड़ी सेवा देने वाली कंपनियों को वही फ़ाइल दिखानी चाहिए जो वे Google को दिखाती हैं.
  • हर एपीआई कॉल, पुष्टि करने की फ़ाइल के लिए फ़ेच का अनुरोध ट्रिगर नहीं करेगा.

Android पर Topics की पुष्टि करने के लिए, ऐप्लिकेशन और SDK टूल के डेवलपर को रजिस्ट्रेशन फ़ॉर्म में, प्रमाणित करने की प्रक्रिया से सहमत होना होगा. उन्हें अपने सर्वर पर तब तक पुष्टि करने वाली कोई फ़ाइल रखने की ज़रूरत नहीं है, जब तक वे अन्य Privacy Sandbox API का इस्तेमाल न कर रहे हों.

ज़्यादा एपीआई जोड़ने के लिए, प्रमाणित करने की प्रक्रिया को अपडेट करें

अगर आपको बाद में अपने रजिस्ट्रेशन में और एपीआई शामिल करने हैं, तो आपको रजिस्ट्रेशन अपडेट करना होगा. इस प्रक्रिया के तहत, आपको पुष्टि करने की अपडेट की गई फ़ाइल मिलेगी. नए एपीआई को कॉल करने से पहले, आपकी साइट के .well-known पाथ से यह फ़ाइल उपलब्ध करानी ज़रूरी है.

प्रमाणित करने की सुविधा वाली फ़ाइल को नए वर्शन में अपडेट करें

रजिस्टर की गई सभी कंपनियों को, Google से मिली पुष्टि करने की फ़ाइल का नया वर्शन अपडेट करना होगा.
पुष्टि करने के लिए इस्तेमाल की जाने वाली फ़ाइलें एक तय समयसीमा के बाद खत्म नहीं होती हैं. पुष्टि करने का फ़्रेमवर्क बेहतर होने पर, समय-समय पर पुष्टि करने के लिए इस्तेमाल होने वाली नई या अपडेट की गई फ़ाइलें उपलब्ध कराई जा सकती हैं. उदाहरण के लिए, खास तौर पर एपीआई की पुष्टि करने वाले नए दस्तावेज़ जोड़े जाते हैं.

एक बार होने वाली गड़बड़ियां

अगर पुष्टि करने वाली फ़ाइल की जांच करने वाला सर्वर बार-बार इसकी पुष्टि नहीं कर पाता है, तो ही ऐक्सेस को बंद किया जाएगा. एक भी गड़बड़ी या सेवा देने में होने वाली समस्या की वजह से ऐक्सेस नहीं हटाया जाएगा.

ज़्यादा जानकारी के लिए, अटेस्टेशन पर GitHub देखें.

Android डेवलपर का डेटा

Android पर प्राइवसी सैंडबॉक्स के एपीआई इस्तेमाल करने वाली इकाइयों को रजिस्ट्रेशन खाता आईडी भेजा जाता है. इसे ऐप्लिकेशन के AdServices कॉन्फ़िगरेशन में शामिल किया जा सकता है. इससे ऐप्लिकेशन डेवलपर को विज्ञापन की उन तकनीकों पर बेहतर कंट्रोल मिलता है जिनसे उनके ऐप्लिकेशन या SDK टूल इंटरैक्ट करते हैं.