Auf Einstellung von Drittanbieter-Cookies vorbereiten

In diesem Leitfaden erfahren Sie mehr über die Auswirkungen und erforderlichen Änderungen an Ihrem Add-on , die durch die Einstellung der Unterstützung von Drittanbieter-Cookies in Chrome entstehen.

Übersicht

Am 4. Januar 2024 hat Chrome den Schutz vor Tracking eingeführt, der den Websitezugriff auf Drittanbieter-Cookies (3P) standardmäßig auf 1% der Nutzer beschränkt. Anfang 2025 wird Chrome Drittanbieter-Cookies voraussichtlich vollständig einstellen.

Mindestens zwei Nutzerinteraktionen sind in Classroom-Add-ons betroffen:

  1. Der Google-Einmalanmeldevorgang (SSO)
  2. Nutzer in neuen Tabs starten

Google-SSO

Während des Google-SSO-Vorgangs werden Nutzer zu einem Dialogfeld weitergeleitet, in dem sie sich in ihrem Google-Konto anmelden und der Datenfreigabe zustimmen können.

Visualisierung der drei verschiedenen Cookie-Kontexte während des SSO aus einem iFrame heraus

Abbildung 1 : Visualisierung der drei verschiedenen Cookie-Kontexte während der Einmalanmeldung aus einem iFrame heraus: (1) die Classroom-App der obersten Ebene, (2) der eingebettete Drittanbieter-iFrame (in diesem Fall DavidPuzzle auf localhost) und (3) das OAuth-Dialogfeld der obersten Ebene.

Bei einer typischen Add-on-Implementierung wird nach Abschluss dieses Anmeldevorgangs ein Sitzungscookie festgelegt. Der Add-on-iFrame, der sich in einem eingebetteten Kontext befindet, wird neu geladen, jetzt mit dem Sitzungscookie, sodass der Nutzer auf seine authentifizierte Sitzung zugreifen kann. Wenn Drittanbieter-Cookies jedoch deaktiviert sind, können Websites in einem eingebetteten Kontext wie Add-on-iFrames nicht auf Cookies aus ihren jeweiligen Kontexten der obersten Ebene zugreifen. Bei Classroom-Add-ons kann der Nutzer nicht auf seine authentifizierte Sitzung zugreifen und bleibt in einer Anmeldeschleife hängen.

Bei Implementierungen, bei denen das Sitzungscookie im Kontext des eingebetteten iFrames festgelegt wird, kann dieses Problem durch die CHIPS API gemildert werden. Mit dieser API können eingebettete Websites partitionierte Cookies festlegen und darauf zugreifen (Cookies, die sowohl auf die einbettende als auch auf die eingebettete Domain ausgerichtet sind). Bei Implementierungen, bei denen das Sitzungscookie im Kontext der obersten Ebene des Anmeldedialogfelds festgelegt wird, kann jedoch nicht auf das nicht partitionierte Cookie im iFrame zugegriffen werden, was die Anmeldung verhindert.

Neue Tabs

Aus ähnlichen Gründen kann der Tab der obersten Ebene nicht auf das partitionierte Sitzungscookie aus dem iFrame zugreifen, wenn ein Nutzer eine cookiebasierte authentifizierte Sitzung in einem Add-on-iFrame hat und der iFrame den Nutzer für eine Aktivität in einem neuen Tab der obersten Ebene startet. Dadurch kann der Sitzungsstatus des iFrames nicht in die neue Tab-Aktivität übernommen werden und der Nutzer muss sich beispielsweise im neuen Tab noch einmal anmelden. Die CHIPS API kann dieses Problem nicht lösen, da die partitionierten iFrame-Cookies in einem Kontext der obersten Ebene nicht zugänglich sind.

Maßnahmen für Entwickler

Es gibt einige Maßnahmen, die Sie ergreifen sollten, damit Ihr Add-on weiterhin wie vorgesehen funktioniert, wenn Chrome Drittanbieter-Cookies einstellt.

  1. Prüfen Sie die Verwendung von Drittanbieter-Cookies in den kritischen Nutzerinteraktionen Ihres Add-ons. Testen Sie insbesondere mit deaktivierten Drittanbieter-Cookies, um die Auswirkungen auf Ihre spezifische Implementierung zu bewerten.
  2. Storage Access API testen. Für alle Add-on-Implementierungen empfehlen wir Ihnen, die Storage Access API (SAA) zu testen. Mit der SAA können iFrames außerhalb des iFrame-Kontexts auf ihre Cookies zugreifen. Die SAA ist derzeit in Chrome verfügbar und wird von der Classroom-App unterstützt.

  3. FedCM aktivieren. Wenn Sie GIS, die Bibliothek „Über Google anmelden“ verwenden, empfiehlt das Identity-Team außerdem, FedCM zu aktivieren. Dadurch werden die Funktionen von Drittanbieter-Cookies nicht ersetzt, aber es wird im Rahmen der Einstellung von Drittanbieter-Cookies in GIS erforderlich sein. FedCM ist derzeit in Chrome verfügbar und wird in Classroom unterstützt. Verhalten und Funktionen werden jedoch noch entwickelt und sind offen für Feedback.

  4. Zu GIS migrieren. Wenn Sie die eingestellte GSIv2-Bibliothek (auch bekannt als Google Log-in-Bibliothek) verwenden, empfehlen wir dringend, zu GIS zu migrieren, da die Unterstützung für GSIv2 in Zukunft unklar ist.

  5. Verzögerung der Testphase zur Einstellung beantragen. Chrome bietet eine Testphase zur Einstellung an, mit der nicht werbebezogene Anwendungsfälle die Auswirkungen der Einstellung von Drittanbieter- Cookies verzögern können. Wenn Sie akzeptiert werden, erhalten Sie ein Token, mit dem Sie Drittanbieter-Cookies für Ihren Ursprung bis Ende 2024 aktiviert lassen können, während Sie zu einer langfristigen Lösung wie der SAA migrieren. Nach der Bewerbung werden Sie aufgefordert, eine Fehler-ID oder einen Link zu einem Bericht über Probleme anzugeben. Unser Team hat dies bereits für Classroom-Add-ons eingereicht. Sie können diesen Fehler angeben.