适用于想要停用 Protected Audience API 的开发者和用户。
您可以以网站所有者或个人用户的身份禁止用户访问 Protected Audience API。
网站所有者
Protected Audience API 最终将要求网站设置权限政策,以允许 Protected Audience API 功能可用。这有助于确保任意第三方无法在网站不知情的情况下使用该 API。不过,为了便于在首次源试用期间进行测试,此要求默认豁免。
要在测试期间明确停用 Protected Audience API 功能的网站,可以使用相关的权限政策来阻止访问权限。有两个 Protected Audience API 权限政策可以单独设置:
join-ad-interest-group
可启用/停用将浏览器添加到兴趣组的功能run-ad-auction
:可启用/停用设备端竞价功能
通过在 HTTP 响应标头中指定以下权限政策,可以在第一方环境中完全停用对 Protected Audience API 的访问权限:
Permissions-Policy: join-ad-interest-group=(), run-ad-auction=()
您可以禁止在 iframe 中使用 API,只需将以下 allow
属性添加到 iframe 元素即可:
<iframe src="https://example.com" allow="join-ad-interest-group 'none'; run-ad-auction 'none'"></iframe>
如需了解详情,请参阅提议的 First Protected Audience API 源试用权限政策部分。
用户选择停用
用户可以使用以下任一机制来阻止对 Protected Audience API 和其他 Privacy Sandbox 功能的访问权限:
- 在 Chrome 设置中停用 Privacy Sandbox 试用版:依次点击设置 > 安全和隐私 > Privacy Sandbox。您也可以通过
chrome://settings/adPrivacy
访问此文件。 - 在 Chrome 设置中停用第三方 Cookie:依次点击设置 > 安全和隐私。
- 在
chrome://settings/cookies
中将 Cookie 及其他网站数据设置为“阻止第三方 Cookie”或“阻止所有 Cookie”。 - 使用无痕模式。
Protected Audience API 说明部分详细介绍了 API 设计元素,并介绍了该 API 如何力求实现隐私保护目标。