Các trang web và dịch vụ cần chuẩn bị cho các quy định hạn chế về cookie của bên thứ ba, bao gồm cả việc chuyển sang các giải pháp thay thế riêng tư hơn.
Để giúp nhà phát triển chuyển đổi, trong suốt khoảng thời gian này, Chrome cũng sử dụng các phương pháp phỏng đoán để cấp quyền truy cập tạm thời vào cookie của bên thứ ba cho các luồng được xác định trước nhằm giảm thiểu sự cố. Trong các trường hợp cụ thể, quyền truy cập được cấp tự động mà không cần nhà phát triển phải làm gì thêm. Tuy nhiên, đây chỉ là biện pháp tạm thời. Chúng tôi dự kiến sẽ xoá hoàn toàn tính năng phỏng đoán trong tương lai và nhà phát triển sẽ chuyển sang các giải pháp lâu dài.
Tình huống ngoại lệ dựa trên phương pháp phỏng đoán
{# disableFinding("pop-up")} Các tình huống mà phương pháp phỏng đoán dự định xác định chủ yếu là xác thực, trong đó một trang web cấp cao nhất mở cửa sổ bật lên hoặc chuyển hướng đến một trang web bên thứ ba để thực hiện một thao tác, sau đó quay lại trang web cấp cao nhất, sử dụng cookie trong hành trình trả về đó hoặc trong ngữ cảnh được nhúng.
Các ví dụ sau đây mô tả các trường hợp trình duyệt sẽ tự động cấp quyền truy cập vào cookie của bên thứ ba dựa trên một số tín hiệu tin cậy nhất định. Những tín hiệu về độ tin cậy này chủ yếu dựa trên mẫu và yêu cầu về tương tác của người dùng.
Trường hợp A – Quyền truy cập vào cookie của bên thứ ba sau khi tương tác với cửa sổ bật lên
- Người dùng truy cập vào Trang web A
- Người dùng tải một tài nguyên trên Trang web B trong một cửa sổ bật lên có quyền truy cập vào trình mở, có thể sau một loạt lệnh chuyển hướng HTTP*.
- Tài nguyên trên Trang web B nhận được hoạt động tương tác của người dùng sau khi được tải.
Trong 30 ngày sau quy trình này, Trang web B được phép truy cập cookie của bên thứ ba khi được nhúng trên Trang web A.
Tình huống B – Quyền truy cập vào cookie của bên thứ ba sau khi tương tác trên các lệnh chuyển hướng
- Người dùng bắt đầu trên Trang web A, sau đó được chuyển hướng đến Trang web B.
- Trang web B nhận được lượt tương tác của người dùng.
- Sau đó, Trang web B chuyển hướng lại đến Trang web A (có thể thông qua các nguồn gốc khác).
Trong 15 phút sau quy trình này, Trang web B được phép truy cập cookie của bên thứ ba khi được nhúng trên Trang web A.
Quyền truy cập vào cookie chỉ áp dụng cho cặp trang web của bên thứ nhất và trang web của bên thứ ba. Ví dụ: nếu gặp một tình huống với trang web của bên thứ nhất a.com
và trang web của bên thứ ba b.com
, thì mọi trang trên b.com
đều được phép truy cập vào cookie khi được tải dưới dạng tài nguyên hoặc iframe trên mọi trang trên a.com
. Quyền cấp này không áp dụng cho các trang web bên thứ ba khác trong a.com
, b.com
dưới dạng tài nguyên bên thứ ba của một miền cấp cao nhất khác hoặc b.com
khi được nhúng gián tiếp trên a.com
với các iframe trên nhiều trang web khác (tức là không phải a.com
hoặc b.com
) trong chuỗi đối tượng cấp trên trung gian. Ngoài ra, bạn không nên cấp quyền truy cập cookie cho các tài nguyên của b.com
được nhúng bởi các iframe khác trên nhiều trang web với b.com
.
Để biết thêm thông tin chi tiết về phương pháp phỏng đoán, bạn có thể đọc nội dung giải thích tương ứng.
Bản minh hoạ về trường hợp ngoại lệ dựa trên phương thức suy đoán cho phép bạn kiểm thử quyền truy cập vào cookie của bên thứ ba có và không có trường hợp ngoại lệ dựa trên phương thức suy đoán.