감사합니다. 검색을 해보니 관련 논의는 여기에 있고, 중요한 논거(강조는 제가 했습니다)는 다음과 같습니다.
이걸 하지 않는 게 낫습니다. 이는 여러 가지 레이스 조건을 초래할 뿐만 아니라, HTTP 레벨에서만 비활성화할 수 있는 기능들도 생기기 때문입니다. CSP로 인해 이런 혼란이 생긴 적이 있었는데, 그걸 반복하고 싶지 않습니다. 모든 호스팅 제공업체가 적절한 헤더 구성 옵션을 제공하도록 장려합시다.
그러니까 워드프레스의 세상에서는 웹마스터가 헤더 설정을 위해 호스팅 제공업체와 직접 대응해야 합니다. (수정: 오, 아래에서 수정 사항 확인하세요.)
하지만 디스커스의 세상에서는 도커 이미지를 통해 사이트의 웹 존재감, 헤더 포함 모든 것을 설정할 수 있습니다.
위험할 만큼만 아는 수준이지만, 다음과 같은 위치에 헤더 설정이 있는 것을 볼 수 있습니다.
/var/discourse/shared/standalone/letsencrypt/http.header
/var/discourse/templates/web.ssl.template.yml
따라서 웹마스터의 정책에 따라 적절한 헤더를 설정하는 것이 디스커스의 범위 내에 있다고 느낍니다.
일부 디스커스 관리자는 아무 조치도 취하지 않을 수도 있고, 일부는 상황을 지켜보기를 원할 것이며, 다른 일부는 커뮤니티를 대신하여 FLoC 추적에 옵트아웃(Opt-out)하고 구글에게 신호를 보내기를 원할 수 있습니다.
## 빌드 후 실행할 사용자 지정 명령
run:
- exec: echo "Beginning of custom commands"
- replace:
filename: "/etc/nginx/conf.d/discourse.conf"
from: /location \/ {/
to: |
location / {
add_header X-Clacks-Overhead "GNU Terry Pratchett";
add_header Permissions-Policy "interest-cohort=()";
Chrome 90(4월 13일 화요일에 안정 버전으로 출시됨)부터 사용자는 chrome://settings/privacySandbox를 통해 FLoC 및 기타 Privacy Sandbox 제안을 옵트아웃할 수 있습니다. (현재 Canary에서 floc.glitch.me 데모로 직접 체험해 볼 수 있습니다.)
저도 이 내용을 이해하는 데 시간이 좀 걸렸고, 이제야 제대로 이해한 것 같습니다(잘못된 부분이 있다면 지적해 주세요). 혼란의 핵심은 "계산(the calculations)"이라는 표현에 있습니다.
여기에는 두 가지 종류의 계산이 있으며, 사이트가 FLoC에 "참여"하는 방식은 세 가지입니다.
전체(글로벌) 코호트를 결정하는 “글로벌” 알고리즘입니다. 옵트아웃이 불가능합니다. 실제로비인코그니토(비공개) 모드 이외의 상황에서 사용자가 방문하는 공개 라우터블 IP 주소를 가진 모든 사이트가 POC 코호트 계산에 포함됩니다.
사용자의 브라우징 습관에 기반하여 특정 사용자의 코호트를 결정하는 알고리즘입니다. 헤더를 통한 옵트아웃이 가능합니다. 사이트는 코호트 계산에 사용자의 사이트 목록에 포함되지 않기를 원한다고 선언할 수 있어야 합니다. 이는 새로운 interest-cohortpermissions policy를 통해 구현할 수 있습니다. (인용하신 같은 문서에서 발췌)
타겟팅 광고를 받기 위해(또는 해당 정보를 오용하기 위해) 자바스크립트를 사용하여 사용자별 코호트를 요청하는 사이트입니다. 해당 값은 새로운 자바스크립트 API를 통해 웹사이트에 제공됩니다:
cohort = await document.interestCohort();.
해당 API는 #2의 헤더를 사용하여 옵트아웃한 페이지에서는 작동하지 않으며, 이것이 많은 혼란의 원인이 되었습니다. interest-cohort 권한이 허용되지 않는 모든 프레임은 document.interestCohort()를 호출할 때 기본 값을 반환받습니다..