9 ポイント 投稿者 xguru 2022-08-12 | 1件のコメント | WhatsAppで共有
  • iOS版のInstagram/Facebookアプリは、すべての外部リンクをアプリ内ブラウザ経由で閲覧する
  • このとき、閲覧中のすべてのサイトにJavaScriptコードをインジェクションする
    → pcm.js - 主にイベント追跡。ユーザーのテキスト選択イベントも追跡する
  • Webサイト側では、追跡コードがあるようにタグをあらかじめ入れておけば、追跡を事前に防ぐことも可能

1件のコメント

 
xguru 2022-08-12

この投稿にリンクで添付されている「Let websites framebust out of native apps」という記事では、
既存のウェブサイトが Frame として埋め込まれることを防ぐ X-Frame-Options ヘッダーを Apple/Google のアプリ内ブラウザーが認識した場合、ユーザーのウェブブラウザーで開くように変更すべきだという主張があります。