שיפור פרטיות המשתמשים על ידי דרישה להביע הסכמה לשליחת כותרת X-Requested-With מ-WebView

Peter Birk Pakkenberg
Peter Birk Pakkenberg

כשמשתמש מתקין ומפעיל אפליקציה שמשתמשת ב-WebView להטמעת תוכן אינטרנט, ה-WebView מוסיף את הכותרת X-Requested-With לכל בקשה שנשלחת לשרתים, עם ערך של שם קובץ ה-APK של האפליקציה. לאחר מכן, שרת האינטרנט המקבל הוא זה שקובע אם להשתמש במידע הזה ואיך לעשות זאת.

אנחנו רוצים להגן על פרטיות המשתמשים, ולכן אנחנו שולחים את הכותרת הזו בבקשות רק אם מפתח האפליקציה בחר באופן מפורש לשתף אותה עם שירותים שמוטמעים ב-WebView. כדי להשיג את המטרה הזו ולאפשר לשירותים אונליין קיימים שמסתמכים על הכותרת הזו להפסיק להשתמש בה, נריץ גרסת ניסיון של ביטול תמיכה במקור, תוך הסרת הכותרת מתנועה כללית. במקביל, אנחנו נפתח ממשקי API חדשים לשמירה על הפרטיות (כמו ממשקי API לאימות לקוחות) שתואמים לתרחישי לדוגמה שבהם נעשה שימוש בכותרת X-Requested-With כיום.

מידע נוסף על הסיבה לשינוי הזה ועל האופן שבו הוא פועל זמין בבלוג של Android Developers, במאמר שיפור פרטיות המשתמשים באמצעות דרישה להבעת הסכמה לשליחת הכותרת X-Requested-With מ-WebView.