Özel Korumalı Alan'da İlerleme (Mayıs - Haziran 2022)

Chrome'daki üçüncü taraf çerezlerinin kullanımdan kaldırılmasına ve daha gizli bir web'e doğru çalışma yolunda attığımız dönüm noktalarını takip etmek için Mayıs ve Haziran 2022'yi kapsayan Özel Korumalı Alan'da İlerleme Durumu'nun bu sayısına hoş geldiniz. Her sürümde, Özel Korumalı Alan'la ilgili güncellemeler ve haberler hakkında genel bilgiler paylaşıyoruz.

Özel Korumalı Alan Alaka Düzeyi ve Ölçüm kaynak denemesi

Attribution Reporting, FLEDGE ve Topics için birleştirilmiş kaynak denemesini çalıştırmaya devam ediyoruz. Ayrıca, deneme kapsamını Kısıtlanmış çerçeveler ve Paylaşılan Depolama'yı içerecek şekilde genişletiyoruz. Kısıtlanmış çerçeveler, içeriklerin görüntülenmesi için FLEDGE'in reklam göstermek amacıyla kullandığı kısıtlanmış bir kapsayıcı sağlar. Paylaşılan Depolama, depolanan verilerin reklam seçim sürecinin bir parçası olarak kullanılabileceği, dikkatlice ayrılmış bölümlendirilmemiş bir depolama biçimine erişim sağlayarak sınırlanmış çerçeveleri tamamlar.

Kaynak denemesi Chrome Beta kullanıcılarının% 50'sini kapsayacak şekilde genişletildi. Bu aşamada, daha büyük ölçekli etki veya kamu hizmeti testlerine geçmeden önce hâlâ altyapı kurulumunu, geliştirici deneyimini ve kullanıcı arayüzünü test etmeye odaklanılır. Bu testte, Topics'te null değerinin doğru şekilde işlenmediği bir kilitlenme hatası olduğunu tespit edip düzelttik. Testlerin bu ilk aşamalarında, özellik üzerinden gerçek trafik gerçekleştirmeye başladığımızda sorunlarla karşılaşmak yaygın bir durumdur. Sorunların etkilerini en aza indirirken sorunları tespit etmeye devam etmek için genel trafiğin küçük bir kısmıyla başlamamızın nedenlerinden biri budur. Ancak bu durum söz konusu küçük kullanıcı grubu için tarayıcının kilitlenmesine yol açabileceğinden çözüm kullanıma sunulurken kaynak denemesinde Topics API'yi devre dışı bıraktık. Bu düzeltme tamamlandı ve Topics, kaynak denemesinde tekrar etkinleştirildi.

Bu aşamada vereceğiniz geri bildirimler ve testler, ihtiyacınız olan işlevselliği önerdiğimizden ve oluşturduğumuzdan emin olmamız için çok önemlidir. Kaynak denemesine şimdi katılırsanız geri bildirimlere ve sorunlara yanıt verdiğimiz ve mevcut işlevleri genişlettiğimiz için kodda düzenli güncellemeler yapıldığını görebilirsiniz.

Kaynak denemesine hemen kaydolabilirsiniz. Denemenin farklı yönleriyle ilgili katılma, test etme, keşfedilecek demolar ve geri bildirim sağlamayla ilgili eksiksiz talimatlarımız mevcuttur.

Geri bildirim

Web ekosistemindeki birbirinden farklı paydaşların geri bildirimleri, bir bütün olarak Özel Korumalı Alan girişimi için büyük önem taşır. Özel geri bildirim bölümünde, tartışmaları takip edebileceğiniz veya katkıda bulunabileceğiniz herkese açık mevcut kanallara genel bir bakışın yanı sıra Chrome ekibine her zaman doğrudan ulaşabileceğiniz bir geri bildirim formu sağlanır.

Geri bildiriminizin ve yanıtlarımızın bir özetini 2022 1. çeyrek geri bildirim genel bakış raporunda derledik. O kadar çok soru var ki tamamen okumadığınız için affedileceksiniz. Ancak dile getirilen soru ve sorunlar hakkında fikir edinir ve bunları nasıl ele aldığımızı anlarsınız. Bu geri bildirim rotalarını geliştiriciler için kolay ve erişilebilir hale getirmeyi amaçlıyoruz. Dolayısıyla, bir sorunuz veya açıklığa kavuşturmak istediğiniz bir şey varsa öğrenmek isteriz.

İlişkilendirme Raporları hakkında genel bir oturumla birlikte Özel Korumalı Alan Ofis Saatleri serimizi devam ettiriyoruz. Bu, doğrudan uygulama ekibine soru sormanız için bir fırsattır. Ayrıca, bu oturumun Japonca versiyonunu ve güncellenmiş bir tanıtım demosu için başka bir oturum yayınlamayı planlıyoruz. Projenin diğer API'lerini ve yönlerini kapsayan başka sürümler de olacak. Bu sürümleri posta listelerinde, bloglarda ve Twitter'da tanıtacağız.

Siteler arası gizlilik sınırlarını güçlendirin

Üçüncü taraf çerezleri, siteler arası izlemeye olanak tanıyan temel mekanizmalardan biridir. Projeleri aşamalı olarak devre dışı bırakmak önemli bir ara hedeftir. Ancak siteler arası depolama veya iletişimle ilgili diğer biçimleri de ele almamız gerekiyor.

kurabiyeler

Çerezle ilgili teklifler ilerledikçe kendi SameSite=None veya siteler arası çerezlerinizi denetlemeli ve sitenizde yapmanız gereken işlemi planlamalısınız.

ÇİPLER

ÇİP (Bağımsız Bölümlendirilmiş Duruma Sahip Çerezler), geliştiricilerin bir çerezi "bölümlü" depolama alanına, üst düzey site başına ayrı bir çerez haznesi ile etkinleştirmesine olanak tanır. Mevcut kaynak deneme sürümünü, Ağustos ayının sonuna doğru Chrome 104'ün sonuna kadar uzatıyoruz. CHIPS kaynak denemesine hemen kaydolabilirsiniz. Ayrıca, geliştirici talimatlarımız mevcuttur. Bu sayede, çerezleri kendi üretim sitenizde Partitioned özelliğiyle test edebilirsiniz.

Özel Korumalı Alan banner'ı altında yapılan değişikliklerin yanı sıra çerezlerin genel varsayılan işlevlerini temizlemeye ve iyileştirmeye devam ediyoruz. Çerezler için daha güvenli varsayılan sonuçlar sağlayacak Kaynak bağlantılı çerezler (varsayılan olarak) için I2P (Prototip Niyeti) belgesini gönderdik. Önceki SameSite=Lax değişikliği, çerezlerin varsayılan olarak aynı siteyle (veya "birinci tarafla") sınırlı olduğu anlamına geliyordu. Ancak çerezler, farklı bağlantı noktaları veya URL şemaları arasında gönderilebilir. Bu güncelleme, Domain özelliği tarafından açıkça izin verilmediği sürece çerezlerin yalnızca tam olarak ayarlandıkları kaynağa gönderileceği anlamına gelir.

Ayrıca giden getirme isteklerinde Set-Cookie başlığını engelleyerek Chrome'u Getirme spesifikasyonuyla daha satır içi hale getiriyoruz. Raporlar, bu özelliğin kullanımının son derece düşük olduğunu göstermektedir, ancak bu işleve güvenirseniz yakında bu çerezlerin ayarlanmasının durdurulacağını unutmayın.

Paylaşılan Depolama

Paylaşımlı Depolama, sitelerin bölümlendirilmemiş verileri depolamasına ancak bu verileri yalnızca dikkatlice oluşturulmuş çıkış kapıları olan güvenli bir ortamda okumasına olanak tanır. Paylaşılan depolama, özel çerçevelerle eşlenir ve kampanyalarda A/B testi gibi kullanım alanlarına izin vermek için güvenli bir ortam sağlar.

Paylaşılan Depolama için I2E, daha geniş kapsamlı Özel Korumalı Alan Alaka Düzeyi ve Ölçüm kaynağı denemesi kapsamında teste açık olmasını sağlar. Kullanım alanlarını ve testleri kapsayan geliştirici dokümanları mevcuttur.

Gizli izlemeyi önleme

Açık siteler arası izleme seçeneklerini azalttıkça web platformunda kullanıcıların parmak izi almayı veya gizlice takip etmeyi sağlayan kimlik bilgilerini açığa çıkaran alanlara müdahale etmemiz gerekiyor.

Kullanıcı Aracısı dize kısaltması ve Kullanıcı Aracısı İstemci İpuçları

Chrome'un kullanıcı aracısı dizesinde pasif olarak bulunan bilgileri azaltmaya ve bu bilgileri aktif olarak istemesi gereken siteler için alternatif User-Agent Client İpuçları (UA-CH) sağlamaya devam ediyoruz. Alt sürüm sayısını sıfıra indirmeyle ilgili ilk aşama artık Chrome 101 ve sonraki sürümler için tamamen kullanıma sunulmuştur.

Önceki

Mozilla/5.0 (Linux; Android 12; Pixel 6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4638.16 Mobil Safari/537.36

Yeni

Mozilla/5.0 (Linux; Android 12; Pixel 6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.0.0 Mobile Safari/537.36

Genel İstemci İpuçları davranışını hassaslaştırmaya ve güncellemeye devam ediyoruz. Buna, eski ipuçları için varsayılanın temizlenmesi (dpr, width, viewport-width ve device-memory) dahildir. Böylece, ipuçları varsayılan olarak üçüncü taraf alt kaynaklara gönderilmez.

Kabul et-Dil azaltma

Accept-Language üst bilgisi, kullanıcının dil tercihlerini bir siteye gönderir. Bu, yerelleştirilmiş içerik yayınlamak için kullanışlıdır ancak özellikle kullanıcının kabul edilen birden fazla dili olduğunda, pasif dijital parmak izi bilgisi kaynağı olabilir. Accept-Language başlığındaki dijital parmak izi yüzeyini azaltmak için I2P gönderdik.

Amaç, bir siteye yapılan ilk istekte tarayıcının yalnızca başlıktaki Accept-Language: fr gibi en çok tercih edilen dili göndermesidir. Ardından site yanıtı, yanıtın Content-Language değerini belirtmeli ve Vary ve Variants başlıklarını kullanarak birden fazla dil olup olmadığını belirtmelidir. Örneğin:

Get / HTTP/1.1
Host: example.com
Accept-Language: fr

HTTP/1.1 200 OK
Content-Language: fr
Vary: Accept-Language
Variants: Accept-Language=(de en fr)

Tarayıcı, en yüksek tercihin sunulmaması durumunda Variants bilgilerini kullanarak içeriği tercih edilen dilde yeniden isteyebilir. I2P'ler, bu tür bir değişikliğin potansiyel etkisinin tartışılmasına olanak tanımak ve bu etkiyi izlemek üzere uygun metrikleri oluşturduğumuzdan emin olmak için sürecin başlarında özellikle gönderilir.

Kısıtlanmış çerçeveler

Kısıtlanmış çerçeve (<fencedframe>), iframe'e benzer şekilde, yerleştirilmiş içerik için önerilen bir HTML öğesidir. iFrame'lerden farklı olarak, sınırlı bir çerçeve, yerleştirme bağlamıyla paylaşılmadan çerçevenin siteler arası verilere erişmesine izin vermek için yerleştirme bağlamıyla iletişimi kısıtlar. Örneğin, FLEDGE'de amaç, reklamların sınırlı bir çerçeve içinde gösterilmesini sağlamaktır.

Yeni geliştiriciye genel bakış içeriğini okuyabilirsiniz. Özel çerçeveler için I2E'yi yayınladık. Artık daha kapsamlı olan Özel Korumalı Alan Alaka Düzeyi ve Ölçüm kaynak denemesi kapsamında kaydolabilirsiniz.

Alakalı içerik ve reklamlar gösterin

Üçüncü taraf çerezlerini aşamalı olarak kullanımdan kaldırırken, sitelerin güvendiği temel kullanım alanlarını sağlayan API'leri kullanıma sunuyoruz. Bu API'ler, siteler arası izlemeyi etkinleştirmeye devam etmeden içeriklerini finanse etmelerine olanak tanır.

Konular

Topics API, siteler arası izleme olmadan ilgi alanına dayalı reklamcılığı etkinleştirmeye yönelik bir tekliftir. Özel Korumalı Alan Alaka Düzeyi ve Ölçüm kaynak denemesinin bir parçası olarak Topics'i dahil etmek için bir I2E gönderdik. Ayrıca kaynak denemesi süresince testler ve Topics hakkında geri bildirim sağlama için yeni geliştirici rehberliğimiz de mevcuttur.

Bu testin ilk aşamaları olduğundan, kodda ortaya çıkan sorunları aktif olarak keşfediyor ve gideriyoruz. Topics'te bir kilitlenme hatası keşfettik. Bu nedenle kaynak denemesi sırasında API'yi geçici olarak devre dışı bıraktık ve kullanıcı deneyimini fazla etkilemeden düzeltmeyi kullanıma sunduk. Bu düzeltmenin tamamlanmasıyla birlikte Topics API artık genel kaynak denemesinin bir parçası olarak Chrome Beta kullanıcılarının% 50'si için etkinleştirilmiştir.

FLEDGE

FLEDGE, yeniden pazarlama ve özel kitle kullanım alanlarında (örneğin, daha önce ziyaret edilen siteler veya ürünlerden bağımsız bir tanımlayıcıya dayanmadan yararlanabilen reklamcılıkta olduğu gibi) olanak tanır. Daha kapsamlı Özel Korumalı Alan Alaka Düzeyi ve Ölçüm kaynak denemesi kapsamında etkinleştirmek için tekrar FLEDGE için I2E gönderdik. Benzer şekilde, deneme için eşleşen geliştirici dokümanları da bulunmaktadır.

Dijital reklamları ölçme

Siteler arası izleme olmadan görüntülü reklamları yayınlayabilmek için, bu reklamların etki düzeyini ölçmek üzere gizliliği korumaya yönelik araçlara ihtiyacımız var.

Attribution Reporting API

Attribution Reporting API, reklam teknolojisinin ve reklamverenlerin bir sitedeki reklamı tıklama veya görüntüleme gibi başka bir sitede dönüşüm sağlayan etkinlikleri ölçebilmesini sağlar. Bunu yaparken siteler arası izlemeyi etkinleştirmeniz gerekmez. Tahmin edebileceğiniz gibi, Özel Korumalı Alan Alaka Düzeyi ve Ölçüm kaynak denemesi kapsamında testlerini genişletmeye devam etmek amacıyla İlişkilendirme Raporları için I2E de vardı.

Kaynak denemesinin ilk aşamasında, geliştirici deneyimi ve entegrasyonuyla (hata ayıklama gibi) ilgili geri bildirimlere odaklanıyoruz. Bu geri bildirimler, etkinlik düzeyindeki ve özet raporlardaki uçtan uca testleri kapsayacak şekilde genişletilecek.

Makale geri bildirimi

Bu güncellemeleri yayınlamaya ve Özel Korumalı Alan'da bir bütün olarak ilerlemeye devam ederken bir geliştirici olarak ihtiyacınız olan bilgileri ve desteği aldığınızdan emin olmak istiyoruz. Bu seriyle ilgili geliştirebileceğimiz herhangi bir şey varsa @ChromiumDev Twitter üzerinden bize bildirin. Görüşlerinizi biçimi geliştirmeye devam etmek için kullanacağız.