科普第三方 Cookie 與其商業應用
原本 Google 預計 2025 年初封鎖第三方 cookie,但現在又反悔宣布不封鎖第三方 cookie 了。網路廣告商鬆了一口大氣的同時心想 WTF。
目前看來第三方 cookie 還會繼續活下去,那來認識一下什麼是第三方 cookie 吧!
Cookie 從網站使用者的角度來看,可以分為兩方:
- 第一方
- 第三方
當使用者造訪 A 網站時,A 網站為使用者設置 1 個 cookie 的話,從使用者的角度來看,A 網站設置的 cookie 稱為第一方 cookie。
進一步假設 A 網站嵌了 1 張 B 網站的圖片,所以使用者造訪 A 網站時,其實也會發出 request 要求 B 網站的圖片,此時如果 B 網站在回應圖片時,也為使用者設置 1 個 cookie,對使用者而言,B 網站設置的 cookie 就是第三方 cookie,因為使用者造訪的是 A 網站,而不是 B 網站。
至於這樣的做法有什麼商業價值?
只要把 A 網站換為某電商網站,B 網站換成網路廣告商即可,你就可以知道這樣簡單的手法帶來多龐大的商業價值。
最簡單的應用場景是網路廣告商為使用者設置 1 個專屬的 cookie,以後只要有網站放了網路廣告商的線上廣告,由於網路廣告商能夠讀取到自己設置的特殊 cookie,所以它會知道使用者曾去過某電商網站,於是就顯示某電商網站的廣告。而隨著放網路廣告的網站越多,使用者就會發現,似乎不管到哪個網站,總是會出現相同或類似的廣告⋯⋯。
前述所言只是其中幾種應用場景,現代的追蹤技術也不一定都是使用第三方 cookie,而且現在進步到連使用者瀏覽了哪些頁面,甚至是瀏覽時的行為(滑動頁面到哪裡、哪些商品出現在螢幕上等等)都會紀錄,基本上都是使用者正在瀏覽的網站會以 JavaScript 或者其他方式觸發事件,即時傳送資料到網路廣告商的伺服器。
至於要怎麼從開發者工具看到第三方 cookie 呢?
只要打開 Chrome 瀏覽器無痕模式,並且開啟開發者工具,勾選 Blocked response cookies 與 3rd-party requests,最後找幾個網頁瀏覽看看,就可以看到囉~!