อภิธานศัพท์ Privacy Sandbox

บทความและเอกสารประกอบเกี่ยวกับ Privacy Sandbox เป็นความรู้เกี่ยวกับแนวคิดที่มาจากความเป็นส่วนตัว การโฆษณา และการพัฒนาเว็บ อภิธานศัพท์นี้จะอธิบายคำศัพท์ที่สำคัญ

การประมูลเพื่อแสดงโฆษณา (Protected Audience API)

ใน Protected Audience API ผู้ขาย (ซึ่งมีแนวโน้มที่จะเป็น SSP หรืออาจเป็นผู้เผยแพร่โฆษณาเอง) ใช้โค้ด JavaScript ในเบราว์เซอร์บนอุปกรณ์ของผู้ใช้เพื่อขายพื้นที่โฆษณาในเว็บไซต์ที่แสดงโฆษณา

ครีเอทีฟโฆษณา, ครีเอทีฟโฆษณา

ครีเอทีฟโฆษณาหมายถึงเนื้อหาของโฆษณาที่แสดงต่อผู้ใช้ ครีเอทีฟโฆษณาอาจเป็นรูปภาพ วิดีโอ เสียง และรูปแบบอื่นๆ ครีเอทีฟโฆษณาจะอยู่ในพื้นที่โฆษณาและแสดงโดยเทคโนโลยีโฆษณาภายในรายการโฆษณา

Ad Exchange

Ad Exchange เป็นแพลตฟอร์มที่ดำเนินการซื้อและขายพื้นที่โฆษณาจากเครือข่ายโฆษณาหลายๆ เครือข่ายโดยอัตโนมัติ

พื้นที่โฆษณา พื้นที่โฆษณา

พื้นที่โฆษณาคือพื้นที่สำหรับโฆษณาที่แสดงจากเว็บไซต์ที่ขายพื้นที่โฆษณา

แพลตฟอร์มโฆษณา (เทคโนโลยีโฆษณา)

แพลตฟอร์มโฆษณาคือบริษัทที่ให้บริการแสดงโฆษณา

ผู้ลงโฆษณา

ผู้ลงโฆษณาคือบริษัทที่จ่ายเงินเพื่อโฆษณาผลิตภัณฑ์ของตน

รายงานที่รวบรวมได้

可汇总报告是从各个用户设备发送的加密报告。这些报告包含有关跨网站用户行为和转化的数据。转化(有时称为归因触发器事件)和关联的指标由广告主或广告技术平台定义。每个报告都会加密,以防止多方访问基础数据。

การรับรอง

เอกสารรับรองคือกลไกในการตรวจสอบสิทธิ์ข้อมูลประจำตัวของซอฟต์แวร์ ซึ่งมักจะมีแฮชที่เข้ารหัสหรือลายเซ็น สำหรับข้อเสนอบริการการรวม เอกสารรับรองจะจับคู่โค้ดที่ทำงานในบริการรวบรวมข้อมูลที่ดำเนินการโดยเทคโนโลยีโฆษณากับโค้ดโอเพนซอร์ส

การระบุแหล่งที่มา

การระบุแหล่งที่มาหมายถึงการระบุการกระทําของผู้ใช้ที่ส่งผลต่อผลลัพธ์

เช่น ความสัมพันธ์ของการคลิกหรือการดูโฆษณากับ Conversion

Blink เป็นเครื่องมือการแสดงผลที่ Chrome ใช้ ซึ่งพัฒนาขึ้นเป็นส่วนหนึ่งของโปรเจ็กต์ Chromium

ผู้ซื้อ

ผู้ซื้อเป็นฝ่ายที่เสนอราคาสำหรับพื้นที่โฆษณาในการประมูลเพื่อแสดงโฆษณา ซึ่งมีแนวโน้มที่จะเป็น DSP หรือตัวผู้ลงโฆษณาเอง ผู้ซื้อพื้นที่โฆษณาเป็นเจ้าของและจัดการกลุ่มความสนใจ

ผู้เผยแพร่โฆษณาทำให้พื้นที่โฆษณาพร้อมใช้งานผ่านตลาดกลางที่เรียกว่า Ad Exchange และผู้ซื้อจะแข่งขันกันแบบเรียลไทม์ผ่าน DSP เพื่อโอกาสในการลงโฆษณา

ดูข้อมูลเกี่ยวกับผู้ซื้อพื้นที่โฆษณาใน Protected Audience API

Chromium

Chromium เป็นโครงการเว็บเบราว์เซอร์แบบโอเพนซอร์ส Chrome, Microsoft Edge, Opera และ เบราว์เซอร์อื่นๆ จะใช้ Chromium

Conversion การคลิกผ่าน (CTC)

Conversion การคลิกผ่านคือ Conversion ที่มาจากโฆษณาที่มีการคลิก

อัตราการคลิกผ่าน (CTR)

อัตราการคลิกผ่านคืออัตราส่วนของผู้ใช้ที่คลิกโฆษณา แล้วเห็นโฆษณาแล้ว

ดูการแสดงผลด้วย

Conversion

Conversion คือการบรรลุเป้าหมายที่ต้องการบางอย่างหลังจากผู้ใช้ดำเนินการ

ตัวอย่างเช่น Conversion อาจเกิดขึ้นกับการซื้อผลิตภัณฑ์หรือลงชื่อสมัครรับจดหมายข่าวหลังจากคลิกที่โฆษณาที่เชื่อมโยงไปยังเว็บไซต์ของผู้ลงโฆษณา

คุกกี้เป็นข้อมูลข้อความขนาดเล็กที่เว็บไซต์สามารถจัดเก็บไว้ในเบราว์เซอร์ของผู้ใช้ เว็บไซต์สามารถใช้คุกกี้เพื่อบันทึกข้อมูลที่เชื่อมโยงกับผู้ใช้ (หรือการอ้างอิงข้อมูลที่จัดเก็บไว้ในเซิร์ฟเวอร์แบ็กเอนด์ของเว็บไซต์) ในขณะที่ผู้ใช้ไปยังส่วนต่างๆ ของเว็บ

เช่น ร้านค้าออนไลน์สามารถเก็บรายละเอียดของรถเข็นช็อปปิ้งไว้ได้แม้ว่าผู้ใช้จะไม่ได้เข้าสู่ระบบ หรือเว็บไซต์อาจบันทึกกิจกรรมการท่องเว็บของผู้ใช้ในเว็บไซต์ไว้ ดูคุกกี้ของบุคคลที่หนึ่งและคุกกี้ของบุคคลที่สาม

ผู้ประสานงาน

ผู้ประสานงานคือหน่วยงานที่รับผิดชอบด้านการจัดการคีย์และการทําบัญชีรายงานสรุปได้ ผู้ประสานงานจะเก็บรักษารายการแฮชของการกำหนดค่าบริการรวบรวมข้อมูลที่ได้รับอนุมัติ และกำหนดค่าการเข้าถึงคีย์การถอดรหัส

ข้อมูลคร่าวๆ

แพลตฟอร์มการจัดการข้อมูล (DMP)

数据管理平台是一种软件,用于收集和管理与广告客户相关的数据。这些平台可帮助广告主和发布商确定细分受众群,然后将其用于广告系列定位。

详细了解 DMP

แพลตฟอร์มฝั่งดีมานด์ (DSP)

แพลตฟอร์มฝั่งดีมานด์คือบริการเทคโนโลยีโฆษณาที่ใช้เพื่อทำให้การซื้อโฆษณาเป็นแบบอัตโนมัติ ผู้ลงโฆษณาจะใช้ DSP เพื่อซื้อการแสดงโฆษณาในเว็บไซต์ต่างๆ ของผู้เผยแพร่โฆษณา

Differential Privacy

Differential Privacy หมายถึงเทคนิคในการอนุญาตให้แชร์ข้อมูลเกี่ยวกับชุดข้อมูลเพื่อเปิดเผยรูปแบบพฤติกรรมโดยไม่เปิดเผยข้อมูลส่วนตัวของบุคคลหรือไม่ระบุว่าบุคคลนั้นเป็นของชุดข้อมูลนั้นหรือไม่

โดเมน

Domain โปรดดูโดเมนระดับบนสุดและ eTLD

เอนโทรปี

เอนโทรปีในโดเมนความเป็นส่วนตัวเป็นตัววัดว่ารายการข้อมูลเปิดเผยตัวตนของบุคคลหนึ่งๆ มากเพียงใด

เอนโทรปีข้อมูลจะวัดเป็นบิต ยิ่งข้อมูลดังกล่าวแสดงข้อมูลประจำตัวมากเท่าไหร่ ค่าเอนโทรปีก็จะยิ่งสูงขึ้นเท่านั้น

อาจมีการรวมข้อมูลเข้าด้วยกันเพื่อระบุตัวบุคคล แต่อาจเป็นเรื่องยากที่จะทดสอบว่าข้อมูลใหม่จะเพิ่มเอนโทรปีหรือไม่ เช่น การรู้ว่าบุคคลหนึ่งมาจากออสเตรเลียจะไม่ลดเอนโทรปีหากคุณทราบอยู่แล้วว่าบุคคลนั้นมาจากเกาะแคงการู

ช่วงเวลาสำคัญในอดีต

ใน Topics API นั้น Epoch คือระยะเวลาที่เบราว์เซอร์อนุมานหัวข้อสำหรับผู้ใช้โดยอิงตามกิจกรรมการท่องเว็บ ปัจจุบันตั้งไว้ที่ 1 สัปดาห์

eTLD, eTLD+1

eTLD คือโดเมนระดับบนสุด (TLD) ที่มีประสิทธิภาพซึ่งกำหนดโดย รายการคำต่อท้ายสาธารณะ

เช่น

co.uk 
github.io 
glitch.me

TLD ที่มีประสิทธิภาพคือสิ่งที่ช่วยให้ foo.appspot.com เป็นคนละเว็บไซต์กับ bar.appspot.com eTLD ในกรณีนี้คือ appspot.com และข้อมูลทั้งหมด โดยชื่อเว็บไซต์ (foo.appspot.com, bar.appspot.com) จะเรียกว่า eTLD+1

โปรดดูเพิ่มเติมที่โดเมนระดับบนสุด

รายงานระดับเหตุการณ์

รายงานระดับเหตุการณ์จะเชื่อมโยงการคลิกหรือการดูโฆษณาหนึ่งๆ (ในด้านโฆษณา) กับข้อมูลด้าน Conversion เพื่อรักษาความเป็นส่วนตัวของผู้ใช้โดยจำกัดการรวมข้อมูลประจำตัวของผู้ใช้ในเว็บไซต์ต่างๆ ข้อมูลฝั่ง Conversion จึงมีจำกัดมาก และข้อมูลจะมีเสียงดัง

API การจัดการข้อมูลเข้าสู่ระบบแบบรวมศูนย์ (FedCM)

Federated Credential Management API 是联合身份服务的隐私保护方法提案。这样一来,用户无需与身份服务或网站共享其个人信息即可登录网站。

FedCM 以前称为 WebID,且仍处于 W3C 中的开发阶段

ข้อมูลประจำตัวแบบรวมศูนย์ (การเข้าสู่ระบบแบบรวมศูนย์)

Federated Identity เป็นแพลตฟอร์มบุคคลที่สามที่อนุญาตให้ผู้ใช้ลงชื่อเข้าใช้เว็บไซต์ได้โดยไม่จำเป็นต้องให้เว็บไซต์ติดตั้งใช้งานบริการข้อมูลประจำตัวของตนเอง

เฟรมที่มีการปิดกั้น

(<fencedframe>) 建议用于嵌入内容,类似于 iframe。与 iframe 不同,围栏框架会限制与其嵌入上下文的通信,以允许框架访问跨网站数据,而无需与嵌入上下文共享数据。

某些 Privacy Sandbox API 可能需要特定文档才能在围栏框架中呈现。详细了解围栏框架提案

การเก็บลายนิ้วมือ

การเก็บลายนิ้วมือประกอบด้วยเทคนิคในการระบุตัวตนและติดตามพฤติกรรมของผู้ใช้แต่ละราย

การเก็บลายนิ้วมือใช้กลไกที่ผู้ใช้ไม่รู้จักและไม่สามารถควบคุมได้ เว็บไซต์อย่าง Panopticlick และ amiunique.org จะแสดงวิธีการรวมข้อมูลลายนิ้วมือเพื่อระบุตัวตนของคุณ

พื้นผิวสำหรับรอยนิ้วมือ

พื้นผิวของการเก็บลายนิ้วมือคือสิ่งที่นำมาใช้ได้ (อาจใช้ร่วมกับแพลตฟอร์มอื่นๆ) เพื่อระบุผู้ใช้หรืออุปกรณ์ที่เฉพาะเจาะจง

เช่น เมธอด JavaScript ของ navigator.userAgent() และส่วนหัวของคำขอ HTTP User-Agent จะให้สิทธิ์เข้าถึงแพลตฟอร์มการเก็บลายนิ้วมือ (สตริง User-Agent)

บุคคลที่หนึ่ง

บุคคลที่หนึ่งหมายถึงทรัพยากรจากเว็บไซต์ที่คุณกำลังเข้าชม

ตัวอย่างเช่น หน้าที่คุณกำลังอ่านอยู่ในเว็บไซต์ developer.chrome.com และมีทรัพยากรที่ขอจากเว็บไซต์นี้ คำขอสำหรับทรัพยากรจากบุคคลที่หนึ่งเหล่านี้เรียกว่า "คำขอของบุคคลที่หนึ่ง" คุกกี้จาก developer.chrome.com ที่จัดเก็บไว้ขณะที่คุณอยู่ในเว็บไซต์นี้เรียกว่าคุกกี้ของบุคคลที่หนึ่ง

ดูเพิ่มเติมในหัวข้อบุคคลที่สาม

第一方 Cookie 是指当用户访问网站时网站存储的 Cookie。

例如,网店可能会要求浏览器存储一个 Cookie,以便为未登录的用户保留购物车详细信息。另请参阅第三方 Cookie

แบบ I2E

Intent to Experiment (I2E) เป็นการประกาศแผนการที่จะรวมฟีเจอร์ Blink ใหม่ไว้ให้ผู้ใช้ทดสอบ ซึ่งโดยทั่วไปจะผ่านช่วงทดลองใช้จากต้นทาง

แบบ I2EE

ความตั้งใจเพื่อขยายการทดสอบ (I2EE) เป็นการประกาศแผนการขยายระยะเวลาของช่วงทดลองใช้จากต้นทาง

I2P

Intent สร้างต้นแบบ (I2P) เป็นขั้นตอนแรกในการพัฒนาฟีเจอร์ใหม่ใน Blink ประกาศจะโพสต์ลงในรายชื่ออีเมล Blink-dev พร้อมลิงก์ไปยังข้อเสนอสำหรับการพูดคุย

I2S

Intent to Ship (I2S) เป็นการประกาศแผนที่จะมีฟีเจอร์ใหม่ของ Blink พร้อมใช้งานสำหรับผู้ใช้ใน Chrome เวอร์ชันเสถียร

การแสดงผล

การแสดงผลอาจหมายถึงอย่างใดอย่างหนึ่งต่อไปนี้

  • มุมมองของโฆษณา โปรดดูอัตราการคลิกผ่านเพิ่มเติม
  • ช่องโฆษณา: มาร์กอัป HTML (โดยทั่วไปจะเป็นแท็ก <div>) ในหน้าเว็บที่สามารถแสดงโฆษณาได้ ช่องโฆษณาประกอบขึ้นเป็นพื้นที่โฆษณา

กลุ่มความสนใจ

ใน Protected Audience API เดิมคือ FLEDGE กลุ่มความสนใจหมายถึงกลุ่มคนที่มีความสนใจร่วมกัน โดยสอดคล้องกับรายการรีมาร์เก็ตติ้ง

ทุกกลุ่มความสนใจมีเจ้าของ เจ้าของประเภทต่างๆ จะสร้างกลุ่มความสนใจประเภทต่างๆ ด้วยกรณีการใช้งานที่แตกต่างกัน

พื้นที่โฆษณา

Inventory คือช่องโฆษณาที่มีบนเว็บไซต์ ช่องโฆษณาคือมาร์กอัป HTML (โดยทั่วไปจะเป็นแท็ก <div>) ที่โฆษณาสามารถแสดง

k-anonymity

K-anonymity คือการวัดการไม่ระบุตัวตนภายในชุดข้อมูล หากคุณมีการไม่ระบุตัวตน k คุณจะไม่สามารถแยกแยะความแตกต่างจากบุคคลอื่น k-1 ในชุดข้อมูลได้ กล่าวคือ บุคคล k คนมีข้อมูลเหมือนกัน (รวมถึงคุณด้วย)

น็องซ์

ค่าที่ได้จากการสุ่ม (Nonce) คือหมายเลขที่กำหนดเองซึ่งใช้เพียงครั้งเดียวในการสื่อสารแบบเข้ารหัส

Origin

ต้นทางจะกำหนดโดยรูปแบบ (โปรโตคอล) ชื่อโฮสต์ (โดเมน) และพอร์ตของ URL ที่ใช้ในการเข้าถึง

เช่น https://developer.chrome.com

ช่วงทดลองใช้จากต้นทาง

Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.

When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.

Find out more: Getting started with Chrome's origin trials.

พื้นผิวแบบแพสซีฟ

แพลตฟอร์มแบบแพสซีฟคือแพลตฟอร์มสำหรับพิมพ์ลายนิ้วมือ เช่น สตริง User-Agent, ที่อยู่ IP และส่วนหัว Confirm-Language ที่พร้อมใช้งานกับทุกเว็บไซต์ ไม่ว่าเว็บไซต์จะเรียกใช้หรือไม่ก็ตาม

แพลตฟอร์มแบบแพสซีฟสามารถใช้งบประมาณความเป็นส่วนตัวของเว็บไซต์ได้โดยง่าย

โครงการริเริ่ม Privacy Sandbox นำเสนอวิธีที่แอ็กทีฟในการให้ข้อมูลที่เจาะจงแทนแพลตฟอร์มแบบแพสซีฟ ตัวอย่างเช่น การใช้คำแนะนำของไคลเอ็นต์เพียงครั้งเดียวเพื่อดูภาษาของผู้ใช้ แทนที่จะใช้ส่วนหัว Accept-Language สำหรับการตอบสนองแต่ละครั้งของทุกเซิร์ฟเวอร์

Protected Audience API

Protected Audience API คือชื่อใหม่ของ FLEDGE API

ผู้เผยแพร่โฆษณา

ในบริบทของ Privacy Sandbox ผู้เผยแพร่โฆษณาคือเว็บไซต์ที่มีพื้นที่โฆษณาซึ่งมีการจ่ายเงินเพื่อแสดงโฆษณา

การเข้าถึง

การเข้าถึงคือจำนวนผู้คนทั้งหมดที่เห็นโฆษณาหรือเข้าชมหน้าเว็บที่แสดงโฆษณา

การเสนอราคาแบบเรียลไทม์ (RTB)

การเสนอราคาแบบเรียลไทม์หมายถึงการประมูลอัตโนมัติสำหรับการซื้อและการขายการแสดงโฆษณาบนเว็บไซต์ โดยดำเนินการเสร็จสมบูรณ์ระหว่างการโหลดหน้าเว็บ

รีมาร์เก็ตติ้ง

รีมาร์เก็ตติ้งคือการแสดงโฆษณาต่อผู้ที่เคยเข้าชมเว็บไซต์ของคุณในเว็บไซต์อื่นๆ

ตัวอย่างเช่น ร้านค้าออนไลน์อาจแสดงโฆษณาขายของเล่นต่อผู้ที่เคยดูของเล่นในเว็บไซต์ของตน

ต้นทางการรายงาน

报告来源是接收可汇总报告的实体,也就是调用 Attribution Reporting API 的广告技术平台。可汇总报告的来源 将用户设备转到与报告关联的已知网址 来源。此报告来源应在注册期间指定。

ตัวคูณมาตราส่วน

ตัวคูณมาตราส่วนในบริบทของ Attribution Reporting API จะอ้างอิงจำนวนที่คุณเลือกคูณด้วยค่าที่รวบรวมได้ การปรับขนาดส่งผลต่อผลกระทบของสัญญาณรบกวนและงบประมาณการมีส่วนร่วมของคุณ

ผู้ขาย

ผู้ขายเป็นฝ่ายที่ทำการประมูลเพื่อแสดงโฆษณา ซึ่งมักจะเป็น SSP หรือตัวผู้เผยแพร่โฆษณาเอง

ไซต์

เว็บไซต์เทียบเท่ากับ eTLD+1 พร้อมด้วยรูปแบบ (โปรโตคอล)

โปรดดูเพิ่มเติมที่โดเมนระดับบนสุด

การแบ่งพาร์ติชันพื้นที่เก็บข้อมูล

存储空间分区是 Chrome 中的一种机制,旨在防止某些类型的旁路跨网站跟踪。Chrome 会在第三方上下文中对存储空间和通信 API 进行分区。

存储分区可防止网站跨不同网站联接数据,以在网络上跟踪用户。

รายงานสรุป

摘要报告是一种 Attribution Reporting API 和 Private Aggregation API 报告类型。摘要报告包含汇总的用户数据,并且可能包含添加了噪声的详细转化数据。摘要报告由汇总报告组成。与事件级报告相比,摘要报告具有更大的灵活性和数据模型,尤其是对于某些应用场景(例如转化价值)。

แพลตฟอร์มฝั่งซัพพลาย แพลตฟอร์มฝั่งขาย

แพลตฟอร์มฝั่งขายคือบริการเทคโนโลยีโฆษณาที่ใช้เพื่อขายพื้นที่โฆษณาโดยอัตโนมัติ SSP ช่วยให้ผู้เผยแพร่โฆษณาสามารถเสนอพื้นที่โฆษณา (สี่เหลี่ยมผืนผ้าเปล่าที่โฆษณาจะอยู่) ไปยัง Ad Exchange, DSP และเครือข่ายหลายแห่ง ซึ่งจะทำให้ผู้มีโอกาสซื้อ จำนวนมากสามารถเสนอราคาเพื่อพื้นที่โฆษณาได้

แพลตฟอร์ม

แพลตฟอร์ม โปรดดูพื้นผิวการเก็บลายนิ้วมือและพื้นผิวแบบแพสซีฟ

บุคคลที่สามหมายถึงทรัพยากรที่ให้บริการจากโดเมนที่แตกต่างจากเว็บไซต์ที่คุณกำลังเข้าชม

ตัวอย่างเช่น เว็บไซต์ foo.com อาจใช้โค้ด Analytics จาก google-analytics.com (ผ่าน JavaScript), แบบอักษรจาก use.typekit.net (ผ่านเอลิเมนต์ของลิงก์) และวิดีโอจาก vimeo.com (ใน iframe) ดูเพิ่มเติมที่บุคคลที่หนึ่ง

คุกกี้ของบุคคลที่สามคือคุกกี้ที่จัดเก็บโดยบริการของบุคคลที่สาม

เช่น เว็บไซต์วิดีโออาจมีปุ่มดูภายหลังไว้ในโปรแกรมเล่นแบบฝังเพื่อให้ผู้ใช้เพิ่มวิดีโอลงในสิ่งที่อยากได้โดยไม่ต้องบังคับให้ไปที่เว็บไซต์วิดีโอ

โปรดดูเพิ่มเติมที่คุกกี้ของบุคคลที่หนึ่ง

โดเมนระดับบนสุด (TLD)

โดเมนระดับบนสุด เช่น .com และ .org จะแสดงอยู่ในฐานข้อมูลโซน Root

ดูเพิ่มเติมที่ eTLD, site

สภาพแวดล้อมการดำเนินการที่เชื่อถือได้ (TEE)

สภาพแวดล้อมการดำเนินการที่เชื่อถือได้ คือ การกำหนดค่าพิเศษของฮาร์ดแวร์และซอฟต์แวร์คอมพิวเตอร์ที่อนุญาตให้ ต้องยืนยันเวอร์ชันของซอฟต์แวร์ที่ทำงานบนคอมพิวเตอร์ TEE อนุญาตให้บุคคลภายนอกตรวจสอบได้ว่าซอฟต์แวร์ทํางานตามที่ผู้ผลิตซอฟต์แวร์กล่าวอ้างไว้ทุกประการ

ดูข้อมูลเพิ่มเติมเกี่ยวกับ TEE ที่ใช้สำหรับข้อเสนอ Privacy Sandbox ได้ที่คำอธิบายบริการ Protected Audience API และคำอธิบายบริการรวบรวมข้อมูล

คำแนะนำสำหรับไคลเอ็นต์ User Agent (UA-CH)

คำแนะนำสำหรับไคลเอ็นต์ User Agent จะระบุส่วนต่างๆ ของสตริง User-Agent ในคำขอที่ชัดเจน ซึ่งจะช่วยลดแพลตฟอร์มแบบแพสซีฟในสตริง User-Agent ซึ่งอาจนำไปสู่การระบุตัวตนผู้ใช้หรือการติดตามโดยไม่เปิดเผย

บางครั้งจะเรียก UA-CH ว่า "คําแนะนําของไคลเอ็นต์"

สตริง User Agent

用户代理字符串是 HTTP 标头,服务器和网络对等方可使用它请求有关应用、操作系统、供应商或用户代理版本的标识信息。用户代理字符串会广播一大串数据,这会给用户隐私带来问题。我们提议通过减少用户代理来移除敏感信息并减少被动数字“指纹”收集。

.well-known

.well-known 文件用于添加从标准化网址到网站的重定向。

例如,如果网站设置了从 /.well-known/change-password 到网站更改密码页面的重定向,则密码管理工具可以让用户更轻松地更新密码。

此外,在发出请求之前访问主机的政策或其他信息也很有用。例如,robots.txt 会告知网页抓取工具要访问哪些网页以及要忽略哪些网页。IETF RFC8615 概述了一种标准化方法,以使网站级元数据可在 /.well-known/ 子目录中的标准位置访问。

如需查看针对 .well-known 的建议列表,请访问 iana.org/assignments/well-known-uris/well-known-uris.xhtml

เวิร์กเล็ต

借助 worklet,您可以运行特定的 JavaScript 函数并将信息返回给请求者。在 Worklet 中,您可以执行 JavaScript,但无法与外部页面进行交互或通信。

Worklet 通过 Shared Storage API 存储和提取数据。