WebView'dan X-Requested-With üstbilgisinin gönderilmesi için etkinleştirme seçeneğini gerekli kılarak kullanıcı gizliliğini artırma

Peter Birk Pakkenberg
Peter Birk Pakkenberg

Bir kullanıcı, web içeriğini yerleştirmek için Web Görünümü kullanan bir uygulamayı yükleyip çalıştırdığında Web Görünümü, sunuculara gönderilen her isteğe, uygulama APK'sının adıyla birlikte X-Requested-With üstbilgisini ekler. Daha sonra, bu bilgilerin kullanılıp kullanılmayacağını ve nasıl kullanılacağını belirlemek için alıcı web sunucusuna bırakılır.

Kullanıcının gizliliğini korumak istiyoruz. Bu üst bilgiyi, yalnızca uygulama geliştiricisi Web Görünümü'nde yerleşik hizmetlerle paylaşmayı açıkça etkinleştirdiğinde gönderiyoruz. Bunu başarmak ve bu başlığı temel alan mevcut online hizmetlerin bu başlığı kullanmaktan vazgeçmesine izin vermek için bir Kullanımdan Kaldırma Kaynak Denemesi yürütüp genel trafik başlığını kaldıracağız. Buna paralel olarak, şu anda X-Requested-With başlığının kullanıldığı kullanım alanlarıyla eşleşecek şekilde, gizliliği korumaya yönelik yeni API'ler (ör. istemci onayı API'leri) geliştireceğiz.

Bu değişikliği neden yaptığımız ve değişikliğin nasıl işlediği hakkında daha fazla bilgiyi Android Geliştirici Blogu'nda WebView'dan X-Requested-With üstbilgisi göndermek için kaydolmayı zorunlu kılarak kullanıcı gizliliğini iyileştirme başlıklı makalede bulabilirsiniz.