การปรับปรุงความเป็นส่วนตัวของผู้ใช้โดยกําหนดให้เลือกส่งส่วนหัว X-Requested-With จาก WebView

Peter Birk Pakkenberg
Peter Birk Pakkenberg

เมื่อผู้ใช้ติดตั้งและเรียกใช้แอปพลิเคชันที่ใช้ WebView เพื่อฝังเว็บ WebView จะเพิ่มส่วนหัว X-Ask-With ในทุกคำขอที่ส่ง ไปยังเซิร์ฟเวอร์ โดยมีค่าชื่อ APK ของแอปพลิเคชัน แล้วปล่อยให้เป็น ผู้รับเว็บเซิร์ฟเวอร์เพื่อพิจารณาว่าจะใช้ข้อมูลนี้หรือไม่ และอย่างไร

เราต้องการปกป้องความเป็นส่วนตัวของผู้ใช้โดยการส่งส่วนหัวนี้เมื่อมีการร้องขอเท่านั้น นักพัฒนาแอปเลือกที่จะแชร์กับบริการที่ฝังอยู่ภายใน WebView เพื่อให้บรรลุเป้าหมายนี้ และให้บริการออนไลน์ในปัจจุบันที่จำเป็นต้องใช้ เราจะย้ายข้อมูลส่วนหัวที่ไม่ได้ใช้ เราจะเรียกใช้การทดลองใช้ต้นทางที่เลิกใช้งาน ขณะนำส่วนหัวออกสำหรับการเข้าชมทั่วไป ในขณะเดียวกัน เราจะ พัฒนา API ใหม่ๆ ที่รักษาความเป็นส่วนตัว (เช่น API เอกสารรับรองไคลเอ็นต์) เพื่อ ตรงกับกรณีการใช้งานที่มีการใช้ส่วนหัว X-Ask-With ในปัจจุบัน

อ่านข้อมูลเพิ่มเติมเกี่ยวกับสาเหตุที่เกิดการเปลี่ยนแปลงนี้และวิธีการทำงานของการเปลี่ยนแปลงได้ที่บล็อกของนักพัฒนาแอป Android ในหัวข้อการปรับปรุงความเป็นส่วนตัวของผู้ใช้โดยกำหนดให้เลือกใช้เพื่อส่งส่วนหัว X-Requested-With จาก WebView