تحسين خصوصية المستخدم عن طريق طلب الموافقة على إرسال عنوان X-Demand-With من WebView

بيتر بيرك باكنبيرج
بيتر بيرك باكنبيرغ

عندما يثبّت مستخدم ويشغّل تطبيقًا يستخدم WebView لتضمين محتوى ويب، ستضيف WebView الرأس X-required-With في كل طلب يتم إرساله إلى الخوادم، مع قيمة اسم حزمة APK للتطبيق. يُترك الأمر بعد ذلك إلى خادم الويب المستلم لتحديد ما إذا كان سيتم استخدام هذه المعلومات وكيفية استخدامها.

نريد حماية خصوصية المستخدم من خلال إرسال هذا العنوان في الطلبات فقط إذا وافق مطوِّر التطبيق صراحةً على المشاركة مع الخدمات المضمّنة في WebView. لتحقيق هذا الهدف والسماح للخدمات الحالية على الإنترنت التي تعتمد على هذا العنوان بنقله بعيدًا عن استخدامه، سنجري تجربة نقطة الانطلاق للإيقاف، مع إزالة العنوان للزيارات العامة. بالتوازي مع ذلك، سيتم تطوير واجهات برمجة تطبيقات جديدة للحفاظ على الخصوصية (مثل واجهات برمجة تطبيقات مصادقة العميل) لمطابقة حالات الاستخدام التي يُستخدَم فيها رأس X-مطلوب حاليًا.

يمكنك الاطّلاع على مزيد من المعلومات عن سبب إجراء هذا التغيير وآلية عمله من خلال الانتقال إلى مدونة تحسين خصوصية المستخدم من خلال اشتراط الموافقة لإرسال عنوان X-required-With من WebView.