poprawianie prywatności użytkowników przez wymaganie zgody na wysyłanie nagłówka X-Requested-With z komponentu WebView

Peter Birk Pakkenberg
Peter Birk Pakkenberg

Gdy użytkownik zainstaluje i uruchomi aplikację, która używa WebView do umieszczania treści internetowych, WebView doda nagłówek X-Requested-With do każdego wysyłanego do serwerów żądania, podając jako jego wartość nazwę pliku APK aplikacji. Odbierany serwer WWW decyduje, czy i jak wykorzystać te informacje.

Chcemy chronić prywatność użytkowników, dlatego wysyłamy tę nagłówek tylko w przypadku, gdy deweloper aplikacji wyraźnie zezwoli na udostępnianie danych usługom wbudowanym w WebView. Aby to osiągnąć i umożliwić obecnym usługom online, które korzystają z tego nagłówka, przejście na inne rozwiązanie, przeprowadzimy test wycofania źródła, usuwając jednocześnie nagłówek z ruchu ogólnego. Równolegle będziemy opracowywać nowe interfejsy API chroniące prywatność (np. interfejsy API poświadczenia klienta), które będą odpowiadać zastosowaniom, w których obecnie używany jest nagłówek X-Requested-With.

Więcej informacji o tym, dlaczego wprowadzamy tę zmianę i jak ona działa, znajdziesz na blogu dla deweloperów Androida w artykule Poprawa prywatności użytkowników dzięki wymaganiu wyrażenia zgody na wysyłanie nagłówka X-Requested-With z WebView.