Что такое сторонние файлы cookie? Что такое сторонние файлы cookie?

Стороннее печенье-это печенье, установленное сайтом, отличным от сайта, который вы посещаете.

Представьте, что вы посещаете сайт cats.example .

Мифический сайт Cats.example без iframe от cat-hire.example.

Как видите, cats.example включает в себя контент и услуги с нескольких внешних сторонних сайтов:

  • Карта из catmap.example встроенная в страницу с помощью iframe.
  • Реклама от adtech.example также в iframe
  • Аналитический скрипт из analytics.example

Любой из этих сторонних сайтов может отправить файл cookie в ответ на запрос.

analytics.example или adtech.example могут использовать файлы cookie, чтобы различать разных пользователей. catmap.example может хранить информацию о вашем любимом местоположении кошек. Любой файл cookie с этих сайтов будет рассматриваться вашим браузером как сторонний файл cookie, поскольку он не устанавливается сайтом верхнего уровня, отображаемым в адресной строке, cats.example .

Сторонние файлы cookie принадлежат не только третьим сторонам.

cats.example также может включать iframe из их микросайта cat-hire.example .

Мифический веб-сайт Cats.example, включая iframe из cat-hire.example.

Несмотря на то, что оба сайта принадлежат одной и той же компании, запросы cat-hire.example от cats.example обрабатываются браузером как межсайтовые, поскольку (конечно) это разные сайты.

Если iframe cat-hire.example устанавливает файл cookie, браузер будет рассматривать его как сторонний файл cookie, поскольку он не принадлежит сайту верхнего уровня cats.example .

Сторонние файлы cookie на самом деле являются межсайтовыми файлами cookie .

Сторонний файл cookie может быть от:

  • Третья сторона, например JavaScript- analytics.example , включенный cats.example .
  • Другой сайт, принадлежащий той же «первой стороне», что и сайт верхнего уровня, например, iframe cat-hire.example на cats.example .

И чтобы внести ясность: для передачи и хранения основных и сторонних файлов cookie используются одни и те же механизмы. Файл cookie — это имя и значение, передаваемые с помощью HTTP-заголовков и сохраняемые в виде текста вашим браузером, независимо от того, является ли это основным файлом cookie или сторонним файлом cookie. Разница заключается в том, откуда берутся файлы cookie и где они используются, и это определяет, как они обрабатываются браузером.

Сторонние файлы cookie могут быть заблокированы дизайном браузера , пользовательскими настройками или политиками предприятия .

Блокировка файлов cookie объясняет, как это работает.

Решения и альтернативы

Сторонние файлы cookie создают уязвимости в конфиденциальности и безопасности, но существуют законные причины для обмена информацией между веб-сайтами. Вы можете узнать больше о более безопасных и более ориентированных на конфиденциальность механизмах, обеспечивающих обмен информацией между сайтами, из нашего руководства по решениям .

Узнать больше