实现状态
- Chrome 平台状态。
- 在源试用中 Chrome 84 至 101:现已结束。
- Chrome 开发者工具集成。
什么是私密状态令牌?
私密状态令牌可将用户真实性的信任从一个情境传递到另一个情境,以帮助网站打击欺诈行为并将机器人与真人区分开来,而无需进行被动跟踪。
- 签发方 网站可以向显示自己值得信任的用户(例如通过持续使用账号、完成交易或获得可接受的 reCAPTCHA 分数)的 Web 浏览器签发令牌。
- 兑换方 网站可以通过检查用户是否拥有兑换方信任的签发方签发的令牌来确认用户不是虚假用户,然后根据需要兑换令牌。
私密状态令牌是加密的,因此无法通过识别个人身份或连接受信任和不受信任的实例来发现用户身份。
为什么需要私密状态令牌?
Web 需要建立和传递信任信号,以表明用户是其自称的身份,而不是假装是真人的机器人或欺骗真人或服务的恶意第三方。欺诈防护对于广告客户、广告提供商和 CDN 尤其重要。
遗憾的是,许多现有的衡量和传播可信度(例如,确定与网站的互动是否来自真人)的机制都利用了也可用于指纹识别的技术。 传递信任的机制必须保护隐私,以便在不跟踪具体用户的情况下跨网站传播信任。
借助 Private State Token API,网站可以向其信任的用户签发加密令牌,这些令牌稍后可在其他地方使用。令牌由用户的浏览器安全地存储,然后可在其他情境中兑换,以确认用户的真实性。这样一来,一个网站(例如社交媒体网站或电子邮件服务)上对用户的信任就可以传递到另一个网站(例如发布商或在线商店),而无需识别用户或跨网站关联身份。
关键术语:指纹识别是指网站通过获取有关用户设备、操作系统和浏览器设置 (例如语言偏好设置、用户代理和可用字体)或 设备状态变化的数据来识别和跟踪具体 用户。这可以在服务器上通过检查请求标头来完成,也可以在客户端上使用 JavaScript 来完成。指纹识别使用用户不知道且无法控制的机制。
私密状态令牌的工作原理
在此示例中,发布商网站希望在展示广告之前检查用户是否是真人,而不是机器人。
- 用户访问某个网站(称为签发方 ),并执行一些操作,让该网站相信用户是真人,例如进行购买、使用电子邮件账号或成功完成 reCAPTCHA。
- 签发方网站使用 Private State Token JavaScript API 触发对用户浏览器的信任令牌的请求。
- 签发方网站会返回令牌数据。
- 用户的浏览器会安全地存储信任令牌的数据。
- 用户访问另一个网站(例如新闻发布商),该网站希望验证用户是否是真人:例如,在展示广告时。
- 该网站使用 Private State Token API 检查用户的浏览器是否存储了该网站信任的签发方签发的信任令牌。
- 系统会找到用户之前访问过的签发方的私密状态令牌。
- 发布商网站向签发方发出请求,以兑换信任令牌。
- 签发方网站会返回兑换记录。
- 发布商网站向广告平台发出请求,其中包含兑换记录,以表明签发方信任用户是真人。
- 广告平台会提供展示广告所需的数据。
- 发布商网站会展示广告。
- 系统会统计一次广告观看展示。
是否有适用于私密状态令牌的工具?
Chrome 开发者工具会从“网络”和“应用”标签页启用检查功能。详细了解此开发者工具集成以及私密状态令牌。
网站如何处理来自多个受信任签发方的令牌?
网站可以使用 document.hasTrustToken() 一次检查一个签发方的用户浏览器中是否有有效令牌。如果此函数返回 true 且有令牌可用,网站可以兑换该令牌并停止查找其他令牌。
网站必须决定要检查哪些令牌签发方以及检查顺序。
使用场景
私密状态令牌 (PST) 支持一系列欺诈防护使用场景。从本质上讲,PST 可以充当额外的信任信号,因为 API 能够对有助于将信任从一个情境传递到另一个情境的信息片段进行编码。随着第三方 Cookie 的消失,我们认识到,确保以下使用场景仍能按需发挥作用至关重要。所有 PST 使用场景都需要签发方和兑换方协同工作。如果您有与以下任何使用场景类似的使用场景,不妨考虑使用 PST:
- 反欺诈服务:防止欺诈行为是 Web 应支持的合法使用场景,但不应需要稳定、全局、基于用户的 标识符。在第三方情境中,PST 可用于将用户划分为受信任和不受信任的集合。
- 分析广告欺诈行为:PST 可用于分析广告技术服务中的欺诈性点击、 展示和机器人方案。
- 机器人检测:在您分析浏览器是否是机器人 后,PST 可以帮助对该信息进行编码,以便从一个情境共享到另一个情境。
- 安全支付:为了检测在信息有限的 第三方情境中更难识别的威胁(例如盗用信用卡),PST 可用作 传递信任的额外信号。
- 电子商务中的反滥用服务:检测电子商务互动 (点击、结账、购买、商品评分、聊天机器人、退货)中的机器人对于避免网页抓取和非人类互动非常 重要。这可以作为在电子商务平台中为第三方欺诈防护提供商检测自动化代理的重要额外信号。
- CDN 服务:PST 提供了一种机制,有助于报告和 检测欺诈流量。
此应用场景列表并未详尽列出所有可能受益于私密状态令牌的欺诈防护功能。该列表也不是互斥的 ,PST 可能会使多个欺诈防护工作流受益。
用户历程
签发和兑换是私密状态令牌的关键组成部分。虽然前面的使用场景是 PST 将获得支持的关键领域,但您可以将某些用户历程中的以下时刻视为您实际想要签发或兑换令牌的实例:
- 在账号管理流程(登录、注册、密码重置等)期间签发令牌
- 在确认多重身份验证 (MFA) 后签发令牌
- 在执行高风险操作(例如删除付款记录)后签发令牌
- 在执行中等风险操作之前兑换令牌以进行跨网站确认
- 在执行高风险操作之前兑换令牌以进行跨网站确认
遵守 ePrivacy 法规
签发私密状态令牌涉及在用户终端设备上存储信息,因此属于欧洲经济区 (EEA) 和英国的 ePrivacy 法规通常要求用户同意的活动。作为签发方,您有责任确定您对 Private State Tokens API 的使用是否严格必要 ,以便提供用户明确要求的在线服务,因此可以免除征求用户同意的要求。如需了解详情,我们建议您阅读我们的 Privacy Sandbox 隐私相关合规性常见问题解答。
参与讨论并分享反馈
- GitHub:阅读提案,提出问题并关注讨论。
- W3C:在 Improving Web Advertising Business Group 中讨论行业用例。
- IETF:在 IETF Privacy Pass 工作组中为底层协议提供技术输入。