Melhora a privacidade do usuário exigindo a ativação do envio do cabeçalho X-solicitação-With do WebView

Peter Birk Pakkenberg
Peter Birk Pakkenberg

Quando um usuário instala e executa um aplicativo que usa uma WebView para incorporar conteúdo da Web, a WebView adiciona o cabeçalho X-Requested-With a cada solicitação enviada aos servidores, com um valor do nome do APK do aplicativo. O servidor da Web que recebe a solicitação é responsável por determinar se e como usar essas informações.

Queremos proteger a privacidade do usuário enviando esse cabeçalho apenas em solicitações se o desenvolvedor do app optar explicitamente por compartilhar com os serviços incorporados na WebView. Para conseguir isso e permitir que os serviços on-line atuais que dependem desse cabeçalho sejam migrados, vamos realizar um teste de origem da descontinuação, removendo o cabeçalho do tráfego geral. Paralelamente, vamos desenvolver novas APIs que preservam a privacidade (como as APIs de atestado do cliente) para corresponder aos casos de uso em que o cabeçalho X-Requested-With está sendo usado atualmente.

Leia mais sobre por que estamos fazendo essa mudança e como ela funciona no Blog de desenvolvedores Android em Como melhorar a privacidade do usuário exigindo a ativação do envio do cabeçalho X-Requested-With da WebView.