כדאי לבדוק את האתר כדי לראות איך הביצועים שלו משתנים ללא קובצי cookie של צד שלישי. כך תוכלו להתחיל בתהליך המעבר לפתרונות חלופיים.
דגלים של Chrome לבדיקה
הדרך הטובה ביותר לבדוק אם יש בעיות באתר בלי קובצי Cookie של צד שלישי ב-Chrome היא להשתמש בדגל test-third-party-cookie-phaseout
. הדגל הזה גורם ל-Chrome להתנהג כמו שהוא מתנהג כשקובצי Cookie של צד שלישי מוגבלים, ולכן הוא אידיאלי לבדיקה של חוויית המשתמש בלי קובצי Cookie בכמה אתרים. יש שתי דרכים להגדיר את הדגל:
- הפעלת
chrome://flags/#test-third-party-cookie-phaseout
- הפעלת Chrome משורת הפקודה עם הדגל
--test-third-party-cookie-phaseout
הדגל הזה מגדיר את Chrome לחסימת קובצי cookie של צד שלישי, ומבטיח שתכונות חדשות ואמצעי מיטיגציה זמניים יהיו פעילים.
במאמראתם יכולים לבדוק את האתר שלכם על ידי גלישה כשקובצי cookie של צד שלישי חסומים באמצעות chrome://settings/cookies
, אבל הדגל של הסגירה ההדרגתית מבטיח שהתכונות החדשות והתכונות המעודכנות מופעלות גם הן. חסימה של קובצי cookie של צד שלישי היא גישה טובה לזיהוי בעיות, אבל היא לא בהכרח עוזרת לאמת שהבעיות נפתרו.
אם אתם שומרים על חבילת בדיקות פעילה לאתרים שלכם, כדאי לבצע שתי הפעלות מקבילות: אחת עם Chrome בהגדרות הרגילות, ואחת עם אותה גרסת Chrome שהופעלה עם הדגל --test-third-party-cookie-phaseout
. אם יש כישלונות בבדיקות בסיבוב השני ולא בסיבוב הראשון, כדאי לבדוק אם יש יחסי תלות בקובצי cookie של צד שלישי.
בדיקת תרחישים ספציפיים של קובצי cookie של צד שלישי
בנוסף ל---test-third-party-cookie-phaseout
, יש דגלים זמינים לתרחישים בדיקה ספציפיים:
- כל הדגלים הבאים נתמכים ב-Windows, ב-Mac, ב-Linux, ב-ChromeOS וב-Android.
- אפשר להגדיר את הדגלים האלה דרך הדף chrome://flags או דרך שורת הפקודה.
- כדי להגדיר דגלים לכמה תכונות משורת הפקודה באמצעות
--enable-features
או--disable-features
, מוסיפים פסיק בין כל שם של תכונה. - כדי לחשב את הערך שישמש בדגל של שורת הפקודה, מגדירים את הדגל מ-
chrome://flags
ואז בודקים את הערכים של שורת הפקודה בדףchrome://version
.

בדיקה עם חסימת הפתרונות הזמני למניעת התקפות
כשבודקים את האתר באמצעות הדגל להוצאה משימוש, התוצאות של הפתרונות הזמניים ותקופת החסד של קובצי ה-Cookie של צד שלישי ב-Chrome עשויות להצביע על כך שקובצי ה-Cookie של הצד השלישי לא מוגבלים על ידי האתר או על ידי שירותי הצד השלישי שהוא ניגש אליהם.
בטבלה הבאה מוסבר איך משתמשים בסמלי הדגל של Chrome לצורך בדיקה, ומוסבר מה ההשפעה שלהם כשהם מושבתים או מופעלים.
שם | מטרה | גרסת מינימום | chrome://flags | דגל בשורת הפקודה |
---|---|---|---|---|
חסימת מעקב ב-3PCD | מופעל: מפעילים את ההגנה מפני מעקב: • הצגת ממשק המשתמש של סמל העין בסרגל הכתובות (סרגל הכתובות האוניברסלי) כדי לאפשר למשתמש להפעיל באופן זמני קובצי Cookie של צד שלישי באתר. • יש לציין chrome://settings/trackingProtection
במקום chrome://settings/cookies |
121 | #tracking-protection-3pcd |
--enable-features=TrackingProtection3pcd
--disable-features=TrackingProtection3pcd |
בדיקת ההגבלות על קובצי Cookie של צד שלישי | מושבת: זוהי ברירת המחדל. (אין השפעה). מופעל: הגבלת קובצי Cookie של צד שלישי והפעלת ממשק המשתמש של חסימת המעקב. ההגדרה הזו מבטלת את המדיניות של BlockThirdPartyCookies=false ב-Chrome Enterprise, אבל היא מבוטלת על ידי הגדרות תוכן, כמו אלה שמקבלים דרך Storage Access API או המדיניות CookiesAllowedForUrls. בדגלים והגדרות מוסבר איך ההגדרות של המשתמשים משפיעות על הדגל הזה. |
121 | #test-third-party-cookie-phaseout |
--test-third-party-cookie-phaseout |
בדיקה בעזרת קובצי cookie של צד שלישי | מופעל: זוהי ברירת המחדל. מתן הרשאה להגדרת זרוע ניסוי של קבוצת בדיקה שמנוהלת על ידי Chrome עבור לקוח Chrome הזה. מושבת: לא מאפשרים ל-Chrome להגדיר זרוע של ניסוי. ערכים אחרים: הגדרה ידנית של זרוע ניסוי ספציפית. רוב המפתחים יצטרכו להשתמש באחת מההגדרות של Enabled
Force . הבקשות האלה עוקפות את בדיקות הזכאות וממקמות את לקוח Chrome בזרוע הקבוצה שנבחרה באופן צפוי. ההגדרות של Enabled מאפשרות לכלול את הלקוח בזרוע של הניסוי, אבל לא מאלצות את ההכללה. |
121 | #tpc-phase-out-facilitated-testing |
--enable-features=CookieDeprecationFacilitatedTesting
--disable-features=CookieDeprecationFacilitatedTesting
בערכים אחרים, הערכים בשורת הפקודה תלויים בהגדרה. לדוגמה, כדי להגדיר את Enabled Force Control 1 :
--enable-features=CookieDeprecationFacilitatedTesting:force_eligible/true/disable_3p_cookies/false/disable_ads_apis/false/label/fake_control_1%2E1/version/9994 אם אתם צריכים להגדיר את הערכים האלה בשורת הפקודה, הכי קל להגדיר את הערך מ- chrome://flags , להפעיל מחדש את הדפדפן ולאחר מכן להעתיק את ערך הדגל מהקטע שורת הפקודה בדף chrome://version .
|
מענקים למטא-נתונים לצורך בדיקה לקראת ההוצאה משימוש של קובצי Cookie של צד שלישי | מופעל: זוהי ברירת המחדל. ממתינים עד שתקופת החסד של קובצי ה-Cookie של הצד השלישי תכנס לתוקף. מושבת: דפדפן Chrome יפעל כאילו תקופת החסד לא בתוקף. |
121 | #tpcd-metadata-grants |
--enable-features=TpcdMetadataGrants
--disable-features=TpcdMetadataGrants |
בדיקת ההיוריסטיקה של הרשאות קובצי cookie של צד שלישי | ברירת מחדל: מתן הרשאה לאמצעי מיטיגציה מבוססי-הערכה. מופעל: אין השפעה. (זהה לאפשרות ברירת מחדל). מושבת: לא מאפשרים שיטות מיטיגציה שמבוססות על שיטות ניתוח נתונים (heuristics). הבדיקה הזו יכולה להיות שימושית כדי לבדוק אם תיקונים אחרים לטווח ארוך יותר (ללא קובצי Cookie של צד שלישי) פועלים כצפוי ללא הפחתות היגיוסטטיות. אלה הערכים האחרים של הדגל. CurrentInteraction : דורשים אינטראקציה של משתמש באתר של הצד השלישי במהלך תהליך תיבת הדו-שיח או ההפניה האוטומטית.ShortRedirect ההיוריסטיקה של הפניות אוטומטיות מעניקה גישה לקובצי Cookie למשך 15 דקות: מותר להשתמש בקובצי Cookie של צד שלישי בתרחישי הפניה אוטומטית, כפי שמתואר בקטע הקלות מבוססות-היוריסטיקה.LongRedirect : הניתוח ההומוסטטי של הפניות אוטומטיות מעניק גישה לקובצי cookie למשך 30 יום.MainFrame: רק חלונות קופצים שהמסגרת הראשית הפעילה אותם יכולים להפעיל את האלגוריתמים של ניתוח הנתונים להפניה אוטומטית. : חלונות קופצים שמתחילים בכל מסגרת יכולים להפעיל את ההוריאטיקת של ההפניה האוטומטית. |
120 | #tpcd-heuristics-grants |
--enable-features=TpcdHeuristicsGrants
--disable-features=TpcdHeuristicsGrants
לערכים אחרים, מגדירים את הערך מ- chrome://flags , מפעילים מחדש את הדפדפן ומעתיקים את ערך הדגל מהקטע Command Line בדף chrome://version . |
דגלים של Chrome והגדרות Chrome
לחסימה של קובצי cookie של צד שלישי מהגדרות המשתמש ב-Chrome יש השפעה שונה מההתנהגות שמוגדרת כברירת מחדל כשמשתמשים ב-Chrome עם הדגל chrome://flags#test-third-party-cookie-phaseout
מופעל.
כשהדגל מופעל בלבד, הטיפול בקובצי Cookie של צד שלישי זהה לטיפול בהם בקבוצת הבדיקה של חסימת המעקב ב-Chrome: קובצי Cookie של צד שלישי עדיין מותרים במקרים מוגבלים לטווח קצר כדי לאפשר לשירותים קריטיים לפעול, וגם דרך הפתרונות לטווח ארוך של CHIPS ו-Storage Access API.
אם האפשרות חסימת כל קובצי ה-Cookie של צד שלישי מופעלת מ-chrome://settings/trackingProtection
(או האפשרות חסימת קובצי Cookie של צד שלישי מ-chrome://settings/cookies
, למשתמשים שלא נמצאים בקבוצה 'הגנה מפני מעקב'), Chrome לא מאפשר אף גישה לקובצי Cookie של צד שלישי או למצבים אחרים שלא חולקו למחיצות, אלא אם קובצי Cookie של צד שלישי מותרים לפי המדיניות CookiesAllowedForUrls של Chrome Enterprise, או שהמשתמש מעניק הרשאה מפורשת:
- באמצעות סמל העין בסרגל הכתובות (תיבת החיפוש הכללית).
- הוספת רשומה בקטע אתרים שמורשים להשתמש בקובצי cookie של צד שלישי בדף
chrome://settings/trackingProtection
. - הוספת רשומה לקטע מורשים להשתמש בקובצי cookie של צדדים שלישיים בדף
chrome://settings/cookies
.
אם המדיניות BlockThirdPartyCookies מוגדרת לערך false
למשתמש ב-Chrome Enterprise, הוא לא יוכל לחסום קובצי Cookie של צד שלישי מ-chrome://settings
.
שימוש בשילובי דגלים כדי לדמות תרחישים לדוגמה של שימוש
תרחיש | #tracking-protection-3pcd |
#tpcd-metadata-grants |
---|---|---|
בדיקה של 1% | מופעל | מושבת |
רישום הדומיין אושר בתקופת החסד, אבל עדיין לא סופק טוקן | מופעל | מופעל |
תקופת החסד פעילה, סופק טוקן | מופעל | מושבת |
תקופת החסד לא פעילה יותר, סופק טוקן | מופעל | [ללא השפעה] |
החלונית 'פרטיות ואבטחה' בכלי הפיתוח ל-Chrome
בחלונית הזו מוצג מידע על קובצי cookie ואמצעי בקרה עליהם.
אפשר להשתמש בכרטיסייה אמצעי בקרה כדי לבדוק את ההתנהגות של הדף הנוכחי אם קובצי ה-Cookie של צד שלישי מוגבלים ב-Chrome, עם או בלי תקופת החסד או החרגות מבוססות-העריכה של Chrome.

בכרטיסייה קובצי cookie של צד שלישי מוצג מידע על קובצי cookie ועל חסימת קובצי cookie.

תמיכה
- דיווח על תקלה בקובצי Cookie של צד שלישי: goo.gle/report-3pc-broken
- לדווח על בעיה במאגר התמיכה למפתחים של ארגז החול לפרטיות: goo.gle/cookies-support