Acceso temporal a cookies de terceros con excepciones basadas en heurísticas

Durante el período de prueba de baja de las cookies de terceros, es importante que los sitios y servicios se preparen para las restricciones de las cookies de terceros, incluida la transición a alternativas más privadas. Con sujeción a las demás preocupaciones respecto a la competencia de la Autoridad de Competencia y Mercados del Reino Unido, Chrome aumentará las restricciones de las cookies de terceros para el 100% de los usuarios desde principios de 2025.

Para ayudar a los desarrolladores con la transición, durante este período, Chrome también utilizará una heurística que otorga acceso temporal a cookies de terceros para los flujos predefinidos a fin de mitigar las fallas. En situaciones específicas, el acceso se otorga automáticamente sin trabajo incremental de los desarrolladores, pero esta es una medida temporal, con la expectativa de que la heurística se quitará por completo en el futuro y se espera que los desarrolladores migren a soluciones a largo plazo.

Situaciones de excepción basadas en heurísticas

Las situaciones que la heurística pretende identificar son principalmente la autenticación en la que un sitio de nivel superior abre una ventana emergente o redirecciona a un sitio de terceros para una operación y, luego, regresa al sitio de nivel superior y utiliza una cookie en ese recorrido de retorno o en el contexto incorporado.

En los siguientes ejemplos, se describen situaciones en las que el navegador otorgaría automáticamente acceso a cookies de terceros en función de ciertos indicadores de confianza. Estos indicadores de confianza se basan en gran medida en patrones y dependen de los requisitos de interacción de los usuarios.

  • El usuario navega al Sitio A.
  • El usuario carga un recurso en el sitio B en una ventana emergente con acceso de apertura, posiblemente después de un conjunto de redireccionamientos HTTP*.
  • El recurso del sitio B recibe una interacción del usuario después de cargarse.

Durante los 30 días posteriores a este flujo, el Sitio B tiene acceso a las cookies de terceros cuando está incorporado en el Sitio A.

  • El usuario comienza en el sitio A y, luego, se lo redirecciona al sitio B.
  • El sitio B recibe una interacción del usuario.
  • Luego, el Sitio B te redirecciona al sitio A (posiblemente a través de otros orígenes).

Durante 15 minutos después de este flujo, el Sitio B tendrá acceso a las cookies de terceros cuando esté incorporado en el Sitio A.

El otorgamiento de acceso a cookies solo se aplica a la vinculación de un sitio propio y uno de terceros. Por ejemplo, si se encuentra una situación con el sitio propio a.com y el sitio de terceros b.com, cualquier página de b.com puede acceder a las cookies cuando se carga como un recurso o iframe en cualquier página de a.com. Este otorgamiento no se aplica a otros sitios de terceros en a.com, b.com como recurso de terceros de otro dominio de nivel superior ni b.com cuando se incorpora indirectamente en a.com con otros iframes entre sitios (es decir, no a.com ni b.com) en la cadena principal intermedia. Además, no se debe otorgar acceso de cookies a los recursos de b.com incorporados por otros iframes que estén entre sitios con b.com.

Para obtener información más detallada sobre la heurística, puedes leer la explicación correspondiente.

La demostración de excepciones basadas en heurísticas te permite probar el acceso a las cookies de terceros con y sin excepciones heurísticas.