Google、Chrome 80で提案されたサードパーティCookieの処理強化案を撤回へ

グーグル 発表した HTTPS を使用しないサイト間の Cookie の転送に対するより厳格な制限への移行に伴う変更の取り消しについて。 XNUMX月以降、この変更は段階的にユーザーにもたらされてきました クローム80。 ほとんどのサイトがこの制限に適応しているにもかかわらず、SARS-CoV-2 コロナウイルスのパンデミックにより、Google は新しい制限の適用を延期することを決定したことに注意してください。これにより、以下のサイトでの動作の安定性に影響を与える可能性があります。銀行サービス、オンライン製品、政府サービス、医療サービスなどの主要なサービスを提供します。

導入された制限により、現在のページのドメイン以外のサイトにアクセスするときに設定されるサードパーティ Cookie の処理が非 HTTPS リクエストに対して禁止されます。 このような Cookie は、広告ネットワーク、ソーシャル ネットワーク ウィジェット、Web 分析システムのコード内でサイト間のユーザーの移動を追跡するために使用されます。 Cookie の送信を制御するには、Set-Cookie ヘッダーで指定された SameSite 属性が使用されることを思い出してください。この属性は、デフォルトで値「SameSite=Lax」に設定され始めており、相互間の Cookie の送信を制限します。画像リクエストや別のサイトからの iframe を介したコンテンツのロードなど、サイトのサブリクエスト。

出所: オープンネット.ru

コメントを追加します