Postado por Katharina Familia Almonte, líder global de produtos do Google no projeto AMP
No ano passado, o Chrome anunciou o plano de apresentar um esquema de classificação de cookies como parte do esforço contínuo de melhorar a privacidade e a segurança na Web. A estimativa é que ele entre em vigor com o Chrome 80 em 2020. A Mozilla confirmou o apoio ao novo modelo de classificação de cookies com a intenção de implementar os requisitos de SameSite=None; Secure para cookies entre sites no Firefox. A Microsoft anunciou que pretende começar a implementar o modelo, inicialmente de maneira experimental, junto com o Microsoft Edge 80.
A equipe do AMP está comprometida em proteger a privacidade do usuário. Esta postagem do blog explicará como é possível oferecer maior transparência e poder de escolha com as próximas alterações do navegador, além de manter uma boa experiência do usuário com a tecnologia de AMP. O lançamento do Chrome 80 foi realizado em fevereiro. Por isso, esta postagem do blog se concentrará especificamente nas mudanças do Chrome.
Explicação sobre as novas configurações de cookies do Chrome
O novo modelo de segurança por padrão do Chrome assume que todos os cookies precisam de proteção contra acesso externo, a menos que seja especificado de outra forma. É necessário que os desenvolvedores usem uma nova configuração, SameSite=None, com o objetivo de designar cookies para acesso entre sites, além de um atributo de segurança adicional para que esses cookies só sejam acessados em conexões HTTPS. O Chrome tratará cookies que não possuem o valor “SameSite” declarado como cookies SameSite=Lax. Somente cookies com a configuração SameSite=None; Secure estarão disponíveis para acesso externo, desde que sejam usadas conexões seguras. Para mais detalhes sobre o novo modelo, leia esta postagem do blog para desenvolvedores .
Quem será afetado
Caso seu site precise acessar cookies próprios em páginas AMP renderizadas no AMP Cache, recomendamos avaliar cuidadosamente se os navegadores futuros afetarão a experiência do usuário. Isso pode ocorrer, por exemplo, quando o usuário muda do AMP Cache para o domínio de origem, e uma funcionalidade de paywall, estado de login, medida ou carrinho de compras usa o acesso do cookie próprio. Há duas soluções que podem ser aplicadas. No entanto, a mais adequada ao seu site dependerá dos casos de uso específicos e poderá mudar ao longo do tempo.
Como designar cookies para acesso entre sites
Uma solução para editores de AMP afetados pelas mudanças na classificação dos cookies do Chrome é definir os cookies próprios nas páginas AMP como “SameSite=None; Secure”. Isso fará com que esses cookies sejam designados para acesso entre sites e evitará interrupções na experiência do usuário:
Set-Cookie: widget_session=abc123; SameSite=None; Secure
Essa abordagem oferece benefícios porque é a mais fácil de implementar. No entanto, se os navegadores continuarem a oferecer aos usuários controles refinados de gerenciamento dos cookies acessados por um único site separadamente dos acessados em vários sites, haverá um risco maior de que os usuários limpem os cookies próprios em páginas AMP armazenadas em cache, já que eles serão marcados como acesso entre sites.
A Troca assinada pode ajudar
Como alternativa, os editores podem usar a Troca assinada para alcançar um estado em que os cookies próprios são tratados de forma adequada em páginas AMP renderizadas no AMP Cache. Essa é uma tecnologia em ascensão que pode ser usada para atribuir o URL da página ao domínio do editor original, mesmo quando a página é exibida por meio do AMP Cache com todos os benefícios de velocidade no carregamento oferecidos por ele. Consulte a postagem do blog e este guia . Nesse caso, a Troca assinada oferece a vantagem de garantir que os cookies próprios não precisarão de designação nas páginas renderizadas no AMP Cache quando os navegadores começarem a evitar que os cookies realizem acessos externos, a menos que seja especificado de outra forma. No entanto, até a criação desta postagem, a Troca assinada não atendia a todos os casos de uso, já que não é compatível com o carrossel “Principais notícias”.
Resumo
Para resumir, o Chrome apresentou as novas configurações de cookies SameSite=None; Secure em fevereiro. Para garantir uma ótima experiência do usuário nas páginas do AMP Cache que precisam acessar cookies próprios, recomendamos que os editores designem cookies para acesso entre sites por meio dessas novas configurações ou implementem a Troca assinada. Esperamos que esta postagem do blog ajude você a manter uma boa experiência do usuário e abra caminho para o aprimoramento dos controles de privacidade do usuário, à medida que os navegadores começarem a adotar o novo modelo de classificação de cookies. Para mais detalhes sobre como usar e testar os cookies SameSite do Chrome, confira o guia sobre web.dev e as dicas nas atualizações de SameSite do Chromium .
Um comentário :
I was recommended this blog by my cousin. I’m not sure whether this post is written by him as no one else know such detailed about my trouble. You’re amazing! Thanks! Alternative to backpage after shutdown & Putlockers.cz
Postar um comentário