要求从 WebView 选择性地发送 X-Requested-With 标头,加强用户隐私

Peter Birk Pakkenberg
Peter Birk Pakkenberg

用户安装并运行使用 WebView 嵌入网页的应用 WebView 会在发送的每个请求中添加 X-Requested-With 标头 并将值设为应用 APK 名称。然后留给 接收网络服务器,以确定是否以及如何使用这些信息。

为了保护用户的隐私,我们希望只在出现以下情况时针对请求发送此标头: 应用开发者明确选择与 WebView。为了实现这一点,并让依赖此 API 的当前在线服务 标头不再使用它,我们将运行弃用源试用, 同时移除针对一般流量的标头。与此同时,我们将 开发可保护隐私的新 API(例如客户端证明 API), 与当前使用 X-Requested-With 标头的用例相匹配。

您可以前往 Android 开发者博客,详细了解我们进行这项更改的原因以及更改方式,请参阅要求选择启用从 WebView 发送 X-Requested-With 标头以增强用户隐私。