WebView से X-request-With हेडर भेजने के लिए, ऑप्ट-इन करना ज़रूरी करके उपयोगकर्ता की निजता को बेहतर बनाना

Peter Birk Pakkenberg
Peter Birk Pakkenberg

जब कोई उपयोगकर्ता ऐसा ऐप्लिकेशन इंस्टॉल करता है और चलाता है जो वेब एम्बेड करने के लिए वेबव्यू का इस्तेमाल करता है WebView, भेजे गए हर अनुरोध पर X-Request-With हेडर को जोड़ेगा ऐप्लिकेशन APK नाम के मूल्य के साथ, सर्वर पर. इसके बाद, इसे पाने के लिए वेब सर्वर से कनेक्ट किया गया है.

हम अनुरोध पर यह हेडर भेजकर ही उपयोगकर्ता की निजता की सुरक्षा करना चाहते हैं, अगर ऐप्लिकेशन डेवलपर, उस ऐप्लिकेशन में एम्बेड की गई सेवाओं के साथ शेयर करने के लिए साफ़ तौर पर ऑप्ट-इन करता है वेबव्यू. इसे पाने और इस पर निर्भर मौजूदा ऑनलाइन सेवाओं को अनुमति देने के लिए हेडर का इस्तेमाल किए बिना माइग्रेट किया जाता है, तो हम डेप्रिकेशन ऑरिजिन ट्रायल करेंगे, सामान्य ट्रैफ़िक के लिए हेडर हटाते समय. साथ ही, हम निजता बनाए रखने वाले नए एपीआई डेवलप करना, जैसे कि क्लाइंट की पुष्टि करने वाले एपीआई इस्तेमाल के उन उदाहरणों से मैच करें जहां आज X-Request-With हेडर का इस्तेमाल किया जा रहा है.

हम यह बदलाव क्यों कर रहे हैं और यह कैसे काम करता है, इस बारे में ज़्यादा जानने के लिए, Android डेवलपर का ब्लॉग देखें. इसमें वेबव्यू से X-Request-With हेडर को भेजने के लिए ऑप्ट-इन करना ज़रूरी है, ताकि उपयोगकर्ता की निजता को बेहतर बनाया जा सके.