การเข้าถึงคุกกี้ของบุคคลที่สามชั่วคราวโดยใช้ข้อยกเว้นที่อิงตามฮิวริสติก

ในระหว่างระยะเวลาทดสอบการเลิกใช้งานคุกกี้ของบุคคลที่สาม เว็บไซต์และบริการควรเตรียมพร้อมสำหรับการจำกัดคุกกี้ของบุคคลที่สาม รวมถึงการเปลี่ยนไปใช้ทางเลือกอื่นๆ ที่มีความเป็นส่วนตัวมากขึ้น เพื่อจัดการกับข้อกังวลด้านการแข่งขันที่เหลืออยู่ของหน่วยงานด้านการแข่งขันและตลาดของสหราชอาณาจักร Chrome จะเพิ่มข้อจำกัดคุกกี้ของบุคคลที่สามขึ้นเป็น 100% ของผู้ใช้ตั้งแต่ต้นปี 2025

เพื่อช่วยนักพัฒนาแอปในช่วงการเปลี่ยนผ่านนี้ Chrome ยังใช้การเรียนรู้ที่ให้สิทธิ์เข้าถึงคุกกี้ของบุคคลที่สามชั่วคราวสำหรับขั้นตอนที่กำหนดไว้ล่วงหน้าเพื่อลดความเสียหายด้วย ในบางสถานการณ์ ระบบจะให้สิทธิ์เข้าถึงโดยอัตโนมัติโดยไม่ต้องเพิ่มภาระงานจากนักพัฒนาแอป แต่นี่เป็นมาตรการชั่วคราว โดยเราคาดว่าระบบจะนำการเรียนรู้ดังกล่าวออกอย่างสมบูรณ์ในอนาคต และคาดว่านักพัฒนาแอปจะย้ายข้อมูลไปยังโซลูชันในระยะยาว

สถานการณ์ข้อยกเว้นที่อิงตามฮิวริสติก

สถานการณ์ที่การเรียนรู้ของเราตั้งใจจะระบุเป็นหลักคือการตรวจสอบสิทธิ์เมื่อเว็บไซต์ระดับบนสุดเปิดหน้าต่างป๊อปอัปหรือเปลี่ยนเส้นทางไปยังเว็บไซต์ของบุคคลที่สามเพื่อดำเนินการ จากนั้นจึงกลับไปที่เว็บไซต์ระดับบนสุด โดยใช้คุกกี้ในเส้นทางขากลับนั้นหรือในบริบทที่ฝังไว้

ตัวอย่างต่อไปนี้อธิบายสถานการณ์ที่เบราว์เซอร์จะให้สิทธิ์เข้าถึงคุกกี้ของบุคคลที่สามโดยอัตโนมัติ โดยอิงตามสัญญาณความเชื่อมั่นบางอย่าง สัญญาณความเชื่อมั่นเหล่านี้ส่วนใหญ่จะอิงตามรูปแบบและอาศัยข้อกำหนดการโต้ตอบของผู้ใช้

  • ผู้ใช้ไปที่เว็บไซต์ ก
  • ผู้ใช้โหลดทรัพยากรบนเว็บไซต์ B ในหน้าต่างป๊อปอัปพร้อมการเข้าถึงแบบเปิด ซึ่งอาจติดตามชุดการเปลี่ยนเส้นทาง HTTP*
  • ทรัพยากรบนเว็บไซต์ B ได้รับการโต้ตอบของผู้ใช้หลังจากโหลดแล้ว

เว็บไซต์ ข ได้รับอนุญาตให้เข้าถึงคุกกี้ของบุคคลที่สามเมื่อฝังในเว็บไซต์ ก. หลังจากขั้นตอนนี้เป็นเวลา 30 วัน

  • ผู้ใช้เริ่มต้นในเว็บไซต์ ก จากนั้นถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ ข
  • เว็บไซต์ ข ได้รับการโต้ตอบของผู้ใช้
  • จากนั้นเว็บไซต์ ข จะเปลี่ยนเส้นทางกลับไปยังเว็บไซต์ ก (อาจผ่านต้นทางอื่นๆ)

เว็บไซต์ ข ได้รับอนุญาตให้เข้าถึงคุกกี้ของบุคคลที่สามเมื่อฝังในเว็บไซต์ ก. หลังจากขั้นตอนนี้ 15 นาที

การให้สิทธิ์เข้าถึงคุกกี้ใช้ได้กับคู่ของเว็บไซต์บุคคลที่หนึ่งกับเว็บไซต์ของบุคคลที่สามเท่านั้น ตัวอย่างเช่น หากสถานการณ์ตรงกับ a.com ของเว็บไซต์ของบุคคลที่หนึ่งและเว็บไซต์ของบุคคลที่สาม b.com หน้าใดก็ตามบน b.com จะได้รับอนุญาตให้เข้าถึงคุกกี้เมื่อโหลดเป็นทรัพยากรหรือ iframe ในหน้าใดก็ตามใน a.com การให้สิทธิ์นี้ไม่มีผลกับเว็บไซต์บุคคลที่สามอื่นๆ ภายใต้ a.com, b.com ในฐานะทรัพยากรบุคคลที่สามของโดเมนระดับบนสุดอื่น หรือ b.com เมื่อฝังใน a.com โดยอ้อมกับ iframe แบบข้ามเว็บไซต์อื่นๆ (ที่ไม่ใช่ a.com หรือ b.com) ในเชนระดับบนระดับกลาง นอกจากนี้ ไม่ควรให้สิทธิ์เข้าถึงคุกกี้แก่ทรัพยากรของ b.com ที่ฝังโดย iframe อื่นๆ ซึ่งข้ามเว็บไซต์ไปยัง b.com

สำหรับข้อมูลโดยละเอียดเพิ่มเติมเกี่ยวกับการวิเคราะห์พฤติกรรม โปรดอ่านผู้อธิบายที่เกี่ยวข้อง

การสาธิตตามข้อยกเว้นที่อิงตามฮิวริสติกให้คุณทดสอบการเข้าถึงคุกกี้ของบุคคลที่สามโดยมีและไม่มีข้อยกเว้นฮิวริสติกส์