Chrome और Android पर, प्राइवसी सैंडबॉक्स के प्रासंगिकता और मेज़रमेंट के एपीआई ऐक्सेस करने के लिए, डेवलपर को प्राइवसी सैंडबॉक्स के साथ रजिस्टर करना होगा. इसमें एट्रिब्यूशन रिपोर्टिंग, Protected Audience, विषय, निजी एग्रीगेशन, और शेयर किया गया स्टोरेज शामिल है. डेवलपर रजिस्टर करने की सुविधा, इन एपीआई को कॉल करने वाली इकाइयों की पुष्टि करने के साथ-साथ, डेवलपर से जुड़ा ऐसा डेटा इकट्ठा करने का तरीका उपलब्ध कराती है जो प्राइवसी सैंडबॉक्स एपीआई को सही तरीके से कॉन्फ़िगर और इस्तेमाल करने के लिए ज़रूरी है. रजिस्टर करने की यह प्रोसेस, हर एपीआई में लागू की गई स्ट्रक्चर से जुड़ी पाबंदियों के अलावा, सुरक्षा की एक अतिरिक्त लेयर जोड़ती है. ऐसा करने से, डेटा इकट्ठा करने वाले व्यक्ति के बारे में साफ़ तौर पर जानकारी मिलती है. साथ ही, उम्मीद से ज़्यादा डेटा इकट्ठा करने के लिए, एपीआई के गलत इस्तेमाल की कोशिशों को कम किया जा सकता है. ऑडिट की जा सकने वाली पारदर्शिता देने के लिए, कंपनी के रजिस्ट्रेशन की जानकारी सार्वजनिक की जाएगी. रजिस्टर करने के लिए सबमिट किए गए फ़ॉर्म से लेकर, रजिस्टर करने की प्रोसेस पूरी होने में कम से कम पांच हफ़्ते लग सकते हैं. इसमें फ़ॉर्म सबमिट करने से जुड़ी समस्याओं या अन्य समस्याओं को हल करने में लगने वाला समय भी शामिल है. इसमें ऐसी कोई अतिरिक्त लीड टाइम शामिल नहीं है जो कंपनियों को फ़ॉर्म सबमिट करने से पहले, अंदरूनी तैयारी के लिए पड़ सकती है.
शुरू करने से पहले
रजिस्टर करने से पहले, पक्का करें कि आपके पास संगठन के लिए D-U-N-S नंबर है. यह नौ अंकों का एक यूनीक नंबर होता है. इसे Dun & Bradstreet उपलब्ध कराता है. इसका इस्तेमाल आपके कारोबार की पहचान करने के लिए किया जाता है. साथ ही, निजता सैंडबॉक्स में रजिस्टर करने की पुष्टि करने की प्रोसेस के तहत इसकी जांच की जाती है. अगर आपकी कंपनी को कई डीयूएनएस नंबर जारी किए गए हैं, तो सबसे ऊंचे लेवल का नंबर दें, जो आपकी पूरी कॉर्पोरेट इकाई का प्रतिनिधित्व करता हो. अगर आपका कारोबार कोई कानूनी इकाई नहीं है, तो आपको डीयूएनएस नंबर नहीं मिल सकता.
यह देखने के लिए कि आपकी कंपनी को पहले से कोई डीयूएनएस नंबर असाइन किया गया है या नहीं या नया डीयूएनएस नंबर पाने के लिए, रजिस्ट्रेशन फ़ॉर्म का इस्तेमाल करके अनुरोध करें. इस काम के लिए, Google बिना शुल्क के Dun &Bradstreet की सेवा का अनुरोध करता है. यह प्रोसेस जल्दी पूरी की जाती है. अनुरोध करने के बाद, हम आपको एक ईमेल भेजेंगे. इसमें एक बार इस्तेमाल होने वाला यूनीक लिंक होगा. इस लिंक की मदद से, Google के खास लैंडिंग पेज पर जाकर, अपने कारोबार की जानकारी सबमिट की जा सकती है. अगर आपने जानकारी सबमिट नहीं की, तो आपको Google से खाता लिंक करने का दूसरा अनुरोध करना होगा.
निजी तौर पर डीयूएनएस नंबर पाना
अगर आप एक व्यक्ति हैं और किसी संगठन से जुड़े नहीं हैं या आपका संगठन डीयूएनएस नंबर नहीं पा रहा है, तो रजिस्ट्रेशन फ़ॉर्म पर व्यक्तिगत तौर पर रजिस्टर करें. डेवलपर के लिए रजिस्टर करने के दौरान इकट्ठा की गई पूरी जानकारी, प्राइवसी सैंडबॉक्स की रिपोर्ट में शामिल की जा सकती है. इसमें व्यक्तिगत पहचान से जुड़ी जानकारी शामिल नहीं है. ये रिपोर्ट सार्वजनिक तौर पर उपलब्ध होंगी.
रजिस्टर करने का तरीका
रजिस्टर करने के लिए, डेवलपर को रजिस्टर करने का फ़ॉर्म भरना होगा. फ़ॉर्म में यह जानकारी मांगी जाती है:
- कारोबार के संपर्क की जानकारी
- आपके संगठन का D-U-N-S नंबर
- जिन एपीआई का इस्तेमाल करना है और एपीआई कॉन्फ़िगरेशन की जानकारी
डेवलपर को, रजिस्टर किए गए Privacy Sandbox API के इस्तेमाल से जुड़ी पुष्टि की सहमति देनी होगी.
अपनी साइट, Android SDK टूल या Android ऐप्लिकेशन को रजिस्टर करना
रजिस्टर करने के दौरान, आपको कोई ऐसी साइट, SDK टूल या दोनों उपलब्ध कराने होंगे, जिनका इस्तेमाल आपको एपीआई को कॉल करने के लिए करना है.
नाम रजिस्टर कराने का तरीका इस बात पर निर्भर करता है कि प्राइवसी सैंडबॉक्स के एपीआई को क्या कहा जाता है:
- अगर आप वेब डेवलपर हैं और आपकी साइट, Privacy Sandbox APIs को सीधे कॉल करती है, तो आपको अपनी साइट को रजिस्टर करने के लिए यह समय देना होगा.
- अगर आप Android SDK टूल के डेवलपर हैं, तो रजिस्टर करते समय अपने SDK टूल का नाम दें. अगर आपका SDK टूल, एट्रिब्यूशन रिपोर्टिंग, Protected Audience या दोनों एपीआई का इस्तेमाल करता है, तो अपनी साइट को रजिस्ट्रेशन में भी उपलब्ध कराएं. आपके SDK टूल का इस्तेमाल करने वाले ऐप्लिकेशन को अलग से रजिस्टर करने की ज़रूरत नहीं है. ऐसा तब तक होगा, जब तक वे सीधे अपने कोड से Privacy Sandbox API को कॉल नहीं करते. अगर Android पर Attribution Reporting API को बड़े पैमाने पर तुरंत टेस्ट किया जा रहा है, तो आपको वे सभी ऑरिजिन देने होंगे जिनका इस्तेमाल किया जा रहा है.
- अगर आप ऐप्लिकेशन डेवलपर हैं और आपका ऐप्लिकेशन, Attribution Reporting API, Protected Audience API या दोनों एपीआई को सीधे तौर पर कॉल करता है, तो आपको रजिस्टर करते समय अपनी साइट की जानकारी देनी चाहिए.
- अगर आप ऐप्लिकेशन डेवलपर हैं और आपने विज्ञापन दिखाने की सुविधा को पूरी तरह से किसी SDK टूल को सौंप दिया है, तो आपको रजिस्टर करने की प्रोसेस पूरी करने की ज़रूरत नहीं है.
Privacy Sandbox API को कॉल करने वाली हर साइट या SDK टूल के लिए, यूनीक रजिस्ट्रेशन की ज़रूरत होती है. साथ ही, हर साइट या SDK टूल के लिए अलग से पुष्टि करनी होती है. सीधे Privacy Sandbox एपीआई को कॉल करने वाले ऐप्लिकेशन को एक ही रजिस्ट्रेशन में शामिल किया जा सकता है. अगर आपको एक से ज़्यादा एपीआई कॉल करने हैं, तो रजिस्टर करने की प्रोसेस के दौरान हर एक के बारे में बताएं. ध्यान दें: जिस साइट से रजिस्टर किया जाता है उसका इस्तेमाल, Android पर Topics का इस्तेमाल करने के लिए एन्क्रिप्शन पासकोड और Android पर Protected Audience का इस्तेमाल करने के लिए साइनिंग पासकोड वापस पाने के लिए किया जाएगा. Android पर Topics के लिए, एन्क्रिप्शन एंडपॉइंट के बारे में ज़्यादा जानकारी. साथ ही, सुरक्षित ऑडियंस के लिए, साइनिंग पासकोड के बारे में ज़्यादा जानकारी.
रजिस्ट्रेशन की जानकारी अपडेट करें
रजिस्ट्रेशन फ़ॉर्म का इस्तेमाल करके, रजिस्ट्रेशन की जानकारी अपडेट की जा सकती है. अपडेट, पिछले जवाबों की जगह ले लेंगे.
रजिस्ट्रेशन की टाइमलाइन
रजिस्ट्रेशन फ़ॉर्म सबमिट होने के बाद, हम उसकी समीक्षा करके उसे प्रोसेस करेंगे. समीक्षा पूरी होने के बाद, आपको पुष्टि करने वाला एक ईमेल भेजा जाएगा. इसमें, डेवलपर रजिस्ट्रेशन वाले खाते का यूनीक आईडी और पुष्टि करने वाली फ़ाइल शामिल होगी. खाता आईडी और प्रमाणित करने वाली फ़ाइल मिलने के 30 दिनों के अंदर, फ़ाइल को उस साइट पर /.well-known
पाथ से सार्वजनिक तौर पर उपलब्ध कराना ज़रूरी है जिसके लिए इसे रजिस्टर किया गया था. Android डेवलपर, अपने ऐप्लिकेशन डेवलपर को रजिस्ट्रेशन आईडी दे सकते हैं, ताकि ऐप्लिकेशन विस्तृत ऐक्सेस कंट्रोल सेट कर सकें. ज़्यादा जानकारी के लिए, Android का एपीआई से जुड़ी खास सेवाओं को कॉन्फ़िगर करें दस्तावेज़ देखें.
ध्यान दें: रजिस्ट्रेशन फ़ॉर्म को सही तरीके से भरने के बाद, रजिस्ट्रेशन की समीक्षा पूरी हो जाती है. अपने मूल सबमिशन में सही जानकारी डालने और Google की तकनीकी सहायता टीम से पूछे गए सवालों का समय पर जवाब देने से, इस प्रोसेस को तेज़ी से पूरा करने में मदद मिलती है.
अलग-अलग डेवलपमेंट एनवायरमेंट के लिए रजिस्टर करना
अगर आपके स्टेजिंग, बीटा, QA, और टेस्ट एनवायरमेंट आपके प्रोडक्शन एनवायरमेंट वाली साइट का ही इस्तेमाल करते हैं, तो ये सभी के लिए अपने-आप रजिस्टर हो जाएंगे. डिवाइस को रजिस्टर किए बिना, स्थानीय तौर पर टेस्ट किया जा सकता है. स्थानीय टेस्टिंग के लिए, हम Chrome 116 से डेवलपर के लिए बदलाव करने की सुविधा दे रहे हैं. इसके लिए, Chrome फ़्लैग और सीएलआई स्विच का इस्तेमाल किया जा सकता है:
- फ़्लैग:
chrome://flags/#privacy-sandbox-enrollment-overrides
- सीएलआई:
--privacy-sandbox-enrollment-overrides=https://example.com,https://example.co.uk,...
सीमाएं
अपने संगठन के रजिस्ट्रेशन के स्ट्रक्चर को तय करते समय, डेवलपर के रजिस्ट्रेशन से जुड़ी इन सीमाओं का ध्यान रखें:
- एक साइट को सिर्फ़ एक रजिस्ट्रेशन से जोड़ा जा सकता है.
- एक रजिस्ट्रेशन में सिर्फ़ एक साइट है.
- एसडीके से जुड़ी सीमाएं:
- एक रजिस्ट्रेशन में कई SDK टूल हो सकते हैं.
- किसी SDK टूल को सिर्फ़ एक रजिस्ट्रेशन से जोड़ा जा सकता है.
- अतिरिक्त रजिस्ट्रेशन की अनुमति है, लेकिन उन्हें स्वतंत्र प्रॉडक्ट या कारोबार की ऐसी इकाइयों के लिए होना चाहिए जो साफ़ तौर पर स्थापित और सार्वजनिक रूप से पुष्टि की जा सकती हों. इसका मतलब है कि प्रॉडक्ट के बारे में जानकारी देने वाली एक सार्वजनिक वेबसाइट मौजूद है. एक ही प्रॉडक्ट के लिए, एक से ज़्यादा बार रजिस्टर नहीं किया जा सकता. पुष्टि करने की प्रक्रिया, हर रजिस्ट्रेशन पर अलग-अलग लागू होती है.
- साइट के दायरे में रजिस्टर करने पर, एक ही रजिस्टरेशन में अनलिमिटेड ऑरिजिन शामिल किए जा सकते हैं. हालांकि, यह ज़रूरी है कि वे एक ही साइट के हों. हालांकि, हर सोर्स रेट लिमिट एक रिपोर्टिंग ऑरिजिन (Chrome, Android) होने का मतलब है कि आम तौर पर हर पब्लिशर के लिए एक ऑरिजिन होता है.
एक ही इकाई के लिए कई बार रजिस्टर करना
ज़्यादा जटिल इकाइयां, जिनके पास कई यूनीक प्रॉडक्ट हैं वे एक से ज़्यादा रजिस्ट्रेशन के लिए आवेदन कर सकती हैं. उदाहरण के लिए, अगर आपकी कंपनी के पास SSP और DSP का कारोबार है, तो आपके पास एक से ज़्यादा रजिस्ट्रेशन हो सकते हैं.
हर प्रॉडक्ट के लिए, एपीआई को कॉल करने वाली अलग-अलग साइटें होनी चाहिए. आपको जिन प्रॉडक्ट को रजिस्टर करने का अनुरोध करना है आपको उन सभी के लिए, सार्वजनिक तौर पर जानकारी देनी होगी. उदाहरण के लिए, सार्वजनिक तौर पर दिखने वाली किसी ऐसी वेबसाइट का लिंक जिसमें प्रॉडक्ट के बारे में जानकारी दी गई है.
अगर आपको एक से ज़्यादा साइटों या SDK टूल को रजिस्टर करना है, तो पहले रजिस्टर करने के लिए सामान्य रजिस्टर फ़ॉर्म सबमिट करने के साथ-साथ, एक से ज़्यादा साइटों या SDK टूल को रजिस्टर करने के लिए अनुरोध करने का फ़ॉर्म भरें. सबमिट किए जाने के बाद, आवेदन की समीक्षा की जाएगी. समीक्षा पूरी होने पर आपको एक ईमेल भेजा जाएगा.
एक ही डीयूएनएस नंबर के तहत कई रजिस्ट्रेशन सबमिट करना
अगर कई रजिस्ट्रेशन के लिए अनुरोध करने वाले फ़ॉर्म का इस्तेमाल करके, एक से ज़्यादा रजिस्ट्रेशन के लिए आवेदन किया जा रहा है, तो हर रजिस्ट्रेशन के लिए एक ही D-U-N-S नंबर का इस्तेमाल किया जा सकता है.
एट्रिब्यूशन रिपोर्टिंग की मदद से रीडायरेक्ट करना
ऐसा मामला सोचें जहां साइट A रजिस्टर नहीं है, लेकिन साइट B रजिस्टर है. रजिस्टर न होने पर भी, ARA रीडायरेक्ट के लिए यूआरएल को पिंग करेगा. इस वजह से, siteA.com
से siteB.com
पर रीडायरेक्ट किया जा सकेगा. हालांकि, सोर्स और ट्रिगर को सिर्फ़ रजिस्टर की गई विज्ञापन टेक्नोलॉजी से रजिस्टर किया जाएगा.
एग्रीगेशन सेवा के लिए रजिस्टर करें
फ़िलहाल, सर्वर एलिमेंट और क्लाइंट एपीआई (Chrome और Android के लिए) के लिए, रजिस्टर करने की अलग-अलग प्रोसेस है. एग्रीगेशन सेवा का इस्तेमाल करने के लिए दोनों रजिस्ट्रेशन फ़ॉर्म ज़रूरी हैं. हम इन प्रोसेस को आसान बनाने की कोशिश कर रहे हैं. फ़िलहाल, एग्रीगेशन सेवा का एक अलग फ़ॉर्म है. एग्रीगेशन सेवा के लिए रजिस्टर करते समय, आपको किसी साइट के साथ रजिस्टर करना होगा. यह साइट, डेवलपर के रजिस्टर करने के दौरान रजिस्टर की गई साइट (स्कीम, eTLD+1) ही होनी चाहिए.
एग्रीगेशन सेवा के हर रजिस्ट्रेशन में AWS खाते का आईडी या GCP सेवा खाता शामिल होना चाहिए जिसमें एग्रीगेशन सेवा को डिप्लॉय किया जाएगा. AdTech कंपनियां, कई साइटों को एक खाते से या एक से ज़्यादा खातों को एक साइट से लिंक कर सकती हैं. ऐसा, अलग-अलग तरह की जांच, ऑपरेशन, और लागत में बचत करने के लिए किया जाता है.
प्रमाणित करने वाली फ़ाइल अपलोड करें
रजिस्टर करने और पुष्टि की प्रक्रिया पूरी करने के बाद, हम आपके दिए गए ईमेल पते पर एक फ़ाइल भेजेंगे. इसमें एपीआई से जुड़े एटेस्टेशन शामिल होंगे. खाता आईडी और प्रमाणित करने की फ़ाइल मिलने के बाद, आपके पास पुष्टि करने की फ़ाइल के प्लेसमेंट को पूरा करने के लिए, 30 दिन का समय होगा. इस दौरान, एपीआई को 30 दिनों तक कॉल किया जा सकता है. हालांकि, यह उम्मीद की जाती है कि इस दौरान आप प्रमाणित करने की भाषा का पालन करें.
रजिस्टर करने की प्रोसेस पूरी करने के लिए, आपको उस साइट पर फ़ाइल को सार्वजनिक .well-known
पाथ से उपलब्ध कराना होगा जिस पर रजिस्टर किया गया था. उदाहरण के लिए, अगर आपने https://example.com
को रजिस्टर किया है, तो पुष्टि करने वाली फ़ाइल को https://example.com/.well-known/privacy-sandbox-attestations.json
पर डालें. पुष्टि करने वाली फ़ाइल दिखाने के लिए, एचटीटीपी रीडायरेक्ट का इस्तेमाल नहीं किया जा सकता. पुष्टि करने वाली फ़ाइल, आपकी साइट की .well-known
डायरेक्ट्री में होनी चाहिए. यह उपयोगकर्ता को किसी दूसरी जगह (उदाहरण के लिए, सबडोमेन या किसी दूसरी साइट) पर रीडायरेक्ट नहीं कर सकता.
आपको रजिस्ट्रेशन के दौरान, प्रमाणित किए गए इन दस्तावेज़ों का पालन करना होगा और पुष्टि करने वाली फ़ाइल को अपने पास रखना होगा. पुष्टि करने वाली फ़ाइलों की नियमित तौर पर पुष्टि की जाती है. अगर उन्हें लंबे समय तक अपलोड नहीं किया जाता है, तो फ़ाइल को वापस अपलोड किए जाने तक एपीआई कॉल काम नहीं करेंगे.
ध्यान दें कि:
- Privacy Sandbox, रजिस्टर की गई विज्ञापन टेक्नोलॉजी से पुष्टि करने वाली फ़ाइल को फ़ेच करने के लिए, सर्वर साइड जॉब करेगा. साथ ही, फ़ाइल के कॉन्टेंट के आधार पर अनुमति वाली सूची बनाएगा. इसके बाद, अनुमति वाली इस सूची को ब्राउज़र के साथ-साथ ओएस के साथ सिंक कर दिया जाएगा. यह जॉब, एक घंटे में फ़ाइल को एक से ज़्यादा बार फ़ेच नहीं करेगा.
- ऐसा करने का मकसद, प्रमाणित करने वाली फ़ाइल को सार्वजनिक तौर पर उपलब्ध कराना है. विज्ञापन टेक्नोलॉजी को बाहरी पक्षों से, डेटा फ़ेच करने के कुछ अनुरोध मिल सकते हैं. इनमें रिसर्चर, रेगुलेटर, और उपयोगकर्ता शामिल हैं. ये अनुरोध, Privacy Sandbox इन्फ़्रास्ट्रक्चर से डेटा फ़ेच करने के अनुरोधों से अलग होते हैं. विज्ञापन टेक्नोलॉजी कंपनियों को, Google को जो फ़ाइल दिखानी है वही उन्हें भी दिखानी होगी.
- हर एपीआई कॉल, पुष्टि करने वाली फ़ाइल को फ़ेच करने का अनुरोध ट्रिगर नहीं करेगा.
Android पर Topics के लिए पुष्टि करने की सुविधा का इस्तेमाल करने के लिए, ऐप्लिकेशन और SDK टूल के डेवलपर को रजिस्टर करने के फ़ॉर्म में पुष्टि करने की सहमति देनी होगी. साथ ही, अगर वे Privacy Sandbox के अन्य एपीआई का इस्तेमाल नहीं कर रहे हैं, तो उन्हें अपने सर्वर पर पुष्टि करने की फ़ाइल डालने की ज़रूरत नहीं है.
ज़्यादा एपीआई जोड़ने के लिए, पुष्टि करने की प्रक्रिया को अपडेट करना
अगर बाद में आपको रजिस्टर करने की प्रोसेस में और एपीआई शामिल करने हैं, तो आपको रजिस्ट्रेशन की जानकारी अपडेट करनी होगी. इस प्रोसेस के तहत, आपको एक अपडेट की गई पुष्टि करने वाली फ़ाइल मिलेगी. नए एपीआई को कॉल करने से पहले, आपको अपनी साइट पर .well-known
पाथ से यह फ़ाइल उपलब्ध करानी होगी.
प्रमाणित करने वाली फ़ाइल को नए वर्शन में अपडेट करें
रजिस्टर की गई सभी कंपनियों को पुष्टि करने के लिए इस्तेमाल होने वाली उस फ़ाइल के सबसे नए वर्शन पर अपडेट करना होगा जो उन्हें Google से मिली है.
पुष्टि करने वाली फ़ाइलें, तय समयसीमा के बाद एक्सपायर नहीं होतीं. पुष्टि करने का फ़्रेमवर्क बेहतर होने पर, समय-समय पर नई या अपडेट की गई, पुष्टि करने वाली फ़ाइलें उपलब्ध कराई जा सकती हैं. उदाहरण के लिए, खास तौर पर एपीआई के हिसाब से प्रमाणित करने वाली नई फ़ाइलें जोड़ी जाती हैं वगैरह.
एक बार होने वाली गड़बड़ियां
ऐक्सेस सिर्फ़ तब बंद किया जाएगा, जब पुष्टि करने वाली फ़ाइल की जांच करने वाला सर्वर, बार-बार उसकी पुष्टि न कर पाए. एक बार की गड़बड़ी या विज्ञापन दिखाने से जुड़ी समस्या की वजह से, ऐक्सेस नहीं हटाया जाएगा.
ज़्यादा जानकारी के लिए, GitHub पर पुष्टि लेख पढ़ें.
Android डेवलपर का डेटा
Android पर प्राइवसी सैंडबॉक्स एपीआई का इस्तेमाल करने वाली इकाइयों को रजिस्ट्रेशन खाता आईडी भेजा जाता है. इस आईडी को ऐप्लिकेशन के AdServices कॉन्फ़िगरेशन में शामिल किया जा सकता है. इससे ऐप्लिकेशन डेवलपर, विज्ञापन टेक्नोलॉजी पर बेहतर तरीके से कंट्रोल कर पाते हैं. इन टेक्नोलॉजी के साथ उनके ऐप्लिकेशन या SDK टूल इंटरैक्ट करते हैं.