การปรับปรุงความเป็นส่วนตัวของผู้ใช้โดยกําหนดให้เลือกส่งส่วนหัว X-Requested-With จาก WebView

Peter Birk Pakkenberg
Peter Birk Pakkenberg

เมื่อผู้ใช้ติดตั้งและเรียกใช้แอปพลิเคชันที่ใช้ WebView เพื่อฝังเนื้อหาเว็บ WebView จะเพิ่มส่วนหัว X-Requested-With ในคําขอทุกรายการที่ส่งไปยังเซิร์ฟเวอร์ โดยมีค่าเป็นชื่อ APK ของแอปพลิเคชัน จากนั้นเว็บเซิร์ฟเวอร์ฝั่งที่รับจะเป็นผู้ตัดสินใจว่าจะใช้ข้อมูลนี้หรือไม่และอย่างไร

เราต้องการปกป้องความเป็นส่วนตัวของผู้ใช้โดยส่งส่วนหัวนี้ในคำขอเฉพาะในกรณีที่นักพัฒนาแอปเลือกที่จะแชร์กับบริการที่ฝังอยู่ใน WebView อย่างชัดเจนเท่านั้น เราจะทำการทดสอบการเลิกใช้งานต้นทางไปพร้อมกับนำส่วนหัวนี้ออกจากการเข้าชมทั่วไป เพื่อให้บริการออนไลน์ในปัจจุบันซึ่งใช้ส่วนหัวนี้ย้ายข้อมูลออกได้ ในขณะเดียวกัน เราจะพัฒนา API การรักษาความเป็นส่วนตัวใหม่ (เช่น Client Attestation API) เพื่อจับคู่กับ Use Case ที่ใช้ส่วนหัว X-Requested-With ในปัจจุบัน

คุณสามารถอ่านข้อมูลเพิ่มเติมเกี่ยวกับเหตุผลที่เราทำการเปลี่ยนแปลงนี้และวิธีการทํางานได้ที่บล็อกของนักพัฒนาแอป Android ในหัวข้อการปรับปรุงความเป็นส่วนตัวของผู้ใช้โดยกำหนดให้ต้องเลือกใช้เพื่อส่งส่วนหัว X-Requested-With จาก WebView