WebView에서 X-Requested-With 헤더를 전송하도록 선택하여 사용자 개인 정보 보호 개선

Peter Birk Pakkenberg
Peter Birk Pakkenberg

사용자가 WebView를 사용하여 웹 콘텐츠를 삽입하는 애플리케이션을 설치하고 실행하면 WebView는 서버로 전송되는 모든 요청에 애플리케이션 APK 이름 값이 포함된 X-Requested-With 헤더를 추가합니다. 그러면 수신 웹 서버에서 이 정보를 사용하고 사용하는 경우 어떻게 사용할지 결정합니다.

Google은 앱 개발자가 WebView에 삽입된 서비스와 공유하도록 명시적으로 선택한 경우에만 요청에 이 헤더를 전송하여 사용자의 개인 정보를 보호하고자 합니다. 이를 달성하고 이 헤더에 종속된 현재 온라인 서비스를 사용하지 않도록 이전할 수 있도록 지원 중단 출처 체험판을 실행하고 일반 트래픽의 헤더를 삭제할 예정입니다. 동시에 현재 X-Requested-With 헤더가 사용되는 사용 사례에 맞게 새로운 개인 정보 보호 API (예: 클라이언트 증명 API)를 개발할 예정입니다.

이 변경사항이 적용되는 이유와 작동 방식에 관한 자세한 내용은 Android 개발자 블로그의 WebView에서 X-Requested-With 헤더 전송 선택을 요구하여 사용자 개인 정보 보호 개선을 참고하세요.