9 points par xguru 2022-08-12 | 1 commentaires | Partager sur WhatsApp
  • Les apps Instagram/Facebook sur iOS ouvrent tous les liens externes via leur navigateur intégré
  • À ce moment-là, elles injectent du code JavaScript sur tous les sites consultés
    → pcm.js - principalement pour le suivi des événements. Suit aussi les événements de sélection de texte de l’utilisateur
  • Les sites web peuvent aussi empêcher ce suivi à l’avance en plaçant au préalable des balises comme s’il y avait déjà un code de tracking

1 commentaires

 
xguru 2022-08-12

Dans l’article joint en lien, "Let websites framebust out of native apps", il est avancé que si les navigateurs intégrés des apps d’Apple/Google reconnaissaient l’en-tête X-Frame-Options, qui empêche l’intégration de sites web existants dans une frame, ils devraient alors ouvrir ces sites dans le navigateur web de l’utilisateur.