2P by xguru 1달전 | favorite | 댓글과 토론

- First Party Sets : 여러개의 도메인 그룹을 Same Origin 으로 보도록 하는 기술 제안
ㅤ→ 3자 쿠키 차단에 대한 다른 대응책
- 2019년에 구글 엔지니어가 FPS 제안을 TAG에 리뷰 요청함
- W3C TAG(Techincal Architecture Group)는 2021년 4/6일 피드백에서
ㅤ→ 이 FPS 제안은 웹 보안의 기본 모델인 "Origin"의 컨셉을 약하게 하는 것에 대한 우려가 있음
ㅤ→ 또한 브라우저 벤더가 리스트를 관리해야 하는 것때문에, 웹앱 들이 특정 브라우저에서만 동작하도록 하는 현상이 더 생길수 있음
ㅤ→ 웹에 복잡한 설정레이어를 추가하게 되는 방식도 반대
ㅤ→ 결론적으로 FPS의 현재 형태로는 웹에 위험하다고 판단

- 구글은 현재 버전인 크롬 89에 이미 FPS를 "Origin Trial"로 추가해둠
ㅤ→ 기본은 꺼져있지만, 사용자가 테스트를 위해 켤 수 있음