阻止第三方访问 Cookie

Avatar of Chris Coyier
Chris Coyier

DigitalOcean 为您旅程的每个阶段提供云产品。立即开始使用 200 美元的免费额度!

第三方 Cookie 由您当前访问的域名之外的其他域名设置在您的计算机上。例如,如果我登录 css-tricks.com,我将从 css-tricks.com 获取一个处理我的身份验证的 Cookie。但是 css-tricks.com 也可能从其他某个网站加载图像。在线广告中的一种常见策略是渲染一个“跟踪像素”图像(名称恰如其分,对吧?),用于跟踪广告展示次数。对该图像(例如,ad.doubleclick.com)的其他网站的请求也可能设置 Cookie

Eric Lawrence 解释了这个问题

跟踪像素的 Cookie 被称为第三方 Cookie,因为它是由与页面本身无关的域名设置的。

如果您稍后访问 B.textslashplain.com,该网站也包含来自 ad.doubleclick.net 的跟踪像素,则在您访问 A.example.com 时设置的跟踪像素的 Cookie 将发送到 ad.doubleclick.net,现在该跟踪器知道您已访问这两个网站。随着您浏览越来越多的包含来自同一提供商的跟踪像素的网站,该提供商可以建立您喜欢访问的网站的非常完整的配置文件,并利用这些信息向您投放广告,将数据出售给数据聚合公司等。

但时代在变。Eric 继续解释浏览器格局

默认设置是关键,因为所有浏览器都提供了一些阻止第三方 Cookie 的方法。但当然,实际上没有人这样做。Jeremy

很难相信我们曾经允许第三方 Cookie 和脚本。它们共同造成了万维网最严重的弊病。

2019 年是我们显然达到临界点的一年。