Apple ITP 2.2: 1-дневный срок действия отслеживающих файлов cookie, установленных с помощью оформления ссылки
Опубликовано: 2019-06-12Apple создала ITP во имя конфиденциальности.
По сути, исходная ITP усложнила использование сторонних файлов cookie для отслеживания пользователей Safari на iOS и MacOS, и это соответствует усилиям Firefox ETP в отношении конфиденциальности. Он добавил 24-часовое окно для файлов cookie в помеченных доменах, чтобы их можно было отслеживать между доменами, после чего доступ к сторонним файлам cookie был заблокирован. Это создало проблемы для многих провайдеров отслеживания, поскольку большая часть отслеживания выполняется с помощью сторонних файлов cookie.
Обычный обходной путь для маркетологов заключался в том, чтобы переключиться на собственные файлы cookie. Однако в более поздних версиях ITP (2.0, 2.1 и 2.2) Apple также начала ограничивать использование собственных файлов cookie. Ранее в этом году в ITP 2.1 Apple обновила ITP, чтобы учесть обходной путь, который придумали компании, в котором они заставляли сайт сбрасывать основной файл cookie, имитирующий функциональность стороннего файла cookie. В ITP 2.1 Safari удаляет эти основные файлы cookie через семь дней после их установки в браузере.
Самое большое изменение ITP 2.2 по сравнению с 2.1 и 2.0 ограничивает срок действия некоторых основных файлов cookie, установленных на JavaScript, до одного дня — по сравнению с семью днями, реализованными в ITP 2.1.
Чтобы файл cookie был ограничен одним днем ITP 2.2, должны быть выполнены три условия:
- Файл cookie устанавливается через JavaScript (или, по их словам, «устанавливается через document.cookie»). Это условие применялось и в ITP 2.1 (см. также наш блог о ITP 2.1 для A/B-тестирования).
- Сайт, который отправил пользователя на целевую страницу, был классифицирован ITP как «имеющий возможности межсайтового отслеживания» (основные рекламные сети, Google и Facebook, безусловно, классифицируются таким образом).
- Ссылка использует оформление ссылки (использует параметры строки запроса и/или идентификатор фрагмента)
Давайте подробнее рассмотрим три вышеуказанных условия и поймем, как это влияет на Convert и что вы можете сделать.
Условие 1: постоянные файлы cookie, созданные с помощью document.cookie
В будущем все постоянные файлы cookie, созданные с помощью JavaScript document.cookie (в отличие от файлов cookie, установленных HTTP), будут установлены на срок действия 24 часа, если ссылающийся домен был идентифицирован как имеющий возможности межсайтового отслеживания, а URL-адрес содержит строку запроса. или идентификатор фрагмента. Срок действия всех основных файлов cookie, созданных с помощью document.cookie, которые не были созданы с помощью строки запроса или идентификатора фрагмента, истекает через 7 дней (как указано в ITP 2.1).
Файлы cookie преобразования создаются с помощью документа Javascript document.cookie, поэтому применяется первое условие ITP2.2 . (поскольку это также применялось в ITP 2.1).
Условие 2: Ссылающийся домен с возможностями межсайтового отслеживания
Домены динамически классифицируются в рамках ITP с помощью алгоритма машинного обучения:
- Собственное обнаружение отслеживания отказов. Обнаруживает, когда домен используется только для отслеживания перенаправления. Это будет применяться рекурсивно для всех доменов в цепочке перенаправления.
- Подресурс под количеством уникальных доменов. Относится к количеству путей, доступных в домене. Платформы отслеживания в настоящее время имеют очень небольшое их количество.
- Подкадры по количеству уникальных доменов. Относится к количеству фреймов страниц, доступных в доменах.
- Количество уникальных доменов, на которые осуществляется перенаправление.
- В системе нет белого или черного списка. Вместо этого каждое устройство будет создавать свой собственный список предотвращения отслеживания на основе использования Интернета.
Если домен классифицируется как домен межсайтового отслеживания с помощью механизма классификации на основе машинного обучения ITP, описанного выше, и существует оформление ссылок, Safari предотвратит сохранение постоянных файлов cookie первой стороны.
Учитывая, что нет центрального списка доменов, классифицированных для возможностей межсайтового отслеживания, владельцам сайтов необходимо будет оценить свои ссылки и оценить любые сторонние библиотеки JavaScript, которые могут использовать оформление ссылок. Сюда входят поставщики рекламных технологий, измерительные фирмы, аффилированные маркетологи и определенные типы влиятельных лиц. Facebook и Google, безусловно, затронуты ITP 2.2.
Поясним на примере. Представьте, что у вас есть сайт www.example.com, на котором установлен код отслеживания Convert. Если ваш сайт получает трафик от Google, Facebook (которые в данном случае являются направляющими доменами, например, посетитель попадает на ваш сайт с этим URL-адресом: https://www.example.com?utm_source=google), устанавливаются все основные файлы cookie. Продолжительность www.example.com будет ограничена 24 часами, так как этот трафик исходит от ссылающегося домена, который, как считается, обладает возможностями межсайтового отслеживания, и существует оформление ссылок (см. ниже). Таким образом, файлы cookie Convert будут иметь продолжительность 24 часа. Что это значит? Если вы проводите 7-дневный эксперимент, и пользователь посещает ваш сайт в первый, а затем в третий день (после перерыва в 2 дня), Convert не сможет распознать этого человека как вернувшегося посетителя (поскольку Convert куки, созданные браузером, будут удалены в соответствии с новыми ограничениями!). И этот посетитель будет рассматриваться как новый.
Следовательно, это второе условие связано не с самим Convert , а с ссылающимися доменами.
Условие 3: Оформление ссылки
Оформление ссылок — это метод, используемый платформами рекламных и маркетинговых технологий для атрибуции кликов, посещений и конверсий (покупок, загрузок и т. д.) в разных доменах с использованием собственных файлов cookie.
Есть два основных способа украсить ссылку.
Основной способ — статически прикрепить дополнительную информацию к URL-адресу при создании ссылки. Вот пример оформленной ссылки:
https://www.example.com?utm_source=google&utm_medium=cpc&utm_campaign=2019_promotion
Информация после ? известен как строковый запрос, который состоит из параметров (например, medium=). Другая форма оформления ссылок использует идентификаторы фрагментов, которые вводятся с помощью решётки (#).
Другой, более сложный способ украсить ссылку — запустить некоторый код Javascript, который срабатывает, когда человек щелкает ссылку, и динамически добавляет информацию к ссылке. Компании будут делать это, когда хотят передать информацию, относящуюся к отдельному клику, который привел кого-то на целевой сайт. Например, рекламодатель может сделать это, чтобы отслеживать кампанию медийной рекламы, которая проводится на сайтах нескольких издателей и ссылается на сайт рекламодателя. Вместо того, чтобы вручную настраивать ссылку для каждого издателя, размещающего свое объявление, рекламодатель может добавить код «?publisher=[имя издателя]» к URL-адресу в тот момент, когда человек нажимает на объявление. Таким образом, рекламодатель может определить, какой издатель был ответственен за отправку посетителя сайта.
Таким образом, это третье условие связано не с самой Convert , а с доменами-отправителями, которые имеют возможности межсайтового отслеживания И используют оформление ссылок, как описано выше в примере.
Вот обходной путь Convert
Комбинация трех вышеуказанных факторов означает, что файлы cookie, установленные Convert, будут затронуты ITP 2.2, если ваш сайт, на котором установлен код отслеживания Convert, получает трафик с доменов, которые считаются имеющими возможности межсайтового отслеживания, и вы используете оформление ссылок для целей атрибуции.
Применяется тот же обходной путь, что и для ITP 2.1, описанный здесь несколько недель назад. Мы предлагаем клиентам перенести процесс создания файлов cookie из браузера на сервер.
Вы можете найти шаги для облегчения создания таких файлов cookie на стороне сервера здесь. Если вам нужна помощь с внесением необходимых изменений в инфраструктуру вашего веб-сервера, пожалуйста, свяжитесь с нами.
Беспокоитесь о ITP 2.2? Мы следим за вашим отслеживанием
Поскольку поставщики технологий пытаются найти обходные пути для ограничений Apple, Apple будет продолжать подавлять отслеживание, которое они считают нежелательным, даже если это мешает работе веб-сайтов и отслеживанию веб-сайтов в настоящее время.
Многие решения, существующие сегодня, могут оказаться нежизнеспособными в долгосрочной перспективе, если они не изменятся с изменением требований конфиденциальности и отслеживанием обновлений.
В Convert мы продолжим внимательно следить за этим по мере его развития и последствиями для наших клиентов. Вы обнаружите, что мы говорим о вопросах, касающихся жизнеспособности отслеживания, а также об инновациях, поскольку мы идем, чтобы предложить наилучшую возможную альтернативу.