仕様

HTTP State Management Mechanism

基本事項

  • 1つのホストまたはドメインにつき、Cookieは20個以内
  • 各Cookieのサイズは「Cookie名+Cookieの値」の合計値で4KB以内
  • 1つのホストまたはドメインにつき、全Cookieの合計サイズも4KB以内
  • ブラウザにより若干上限値が異なるが、全ブラウザに対応するには上記3点を守る必要がある
  • 有効期限
    • 有効期限は、通常はブラウザを終了するまでだが、指定した期限まではブラウザを再度起動しても保持されるように設定することができる
    • 無期限という設定はできない。遥か未来を指定することで半永久的に有効にすることも可能だが、ブラウザやサーバが2038年問題で不具合を起こす場合があることから、2038年1月19日3時14分07秒(UTC)以降の時間を期限とすることはあまりない。
  • Cookieの値で、=や;などの特殊記号や日本語文字を使用する場合は %82%A0 のような形式にエンコードして記録しておき、読み出し時にこれをデコードする必要がある(極力使わない)

説明

脱Cookie

Third Party Cookie

Safari

  • Safari 4まではデフォルトで Third Party Cookie は受け付けなかったが、Safari 5 から受け付けるようになっている
  • iPhoneも iOS 4.2.1 以降は「訪問者のみ」でも受け付けるようになったかも(確認中)

Third Party を Second Party にする?

  • Cookies will get you confused
    • DNSのCNAMEレコードに、1st Party のドメインを、3rd Party のドメインのエイリアスとして登録
    • Cookieの読み書きは 1st Party のドメインを通して行う
    • 上記仕組みにより、3rd Party と判定されるのを回避する

Tracking Cookie

ウィルス対策ソフトによるTracking Cookieの削除

Cookie with HTML 5 Client-side Local Storage

Ever Cookie

P3P

<physical/>PHY実社会において、個人の所在を明らかにする情報。住所、電話番号など住所/電話番号
<online/>ONLネット上で個人を特定したり、個人に問い合わせたりできる情報。電子メール・アドレスなど電子メールアドレス
<uniqueID/>UNI個人を識別するために使用可能な情報(金融機関が発行したID、政府発行のID情報を除く)特定のWebサイトを参照したときに、個人を識別するために生成されるID
<purchase/>PUR製品やサービスの購入時に明示的に生成される情報支払い方法
<financial/>FIN銀行、クレジットカードなどの個人金融情報。銀行口座情報、預金残高、借入残高など銀行口座情報/預金残高/借入残高
<computer/>COMネットワーク・アクセスに使用しているコンピュータに関する情報IPアドレス/ドメイン名/ブラウザ・タイプ/OS
<navigation/>NAV現在ブラウズしているWebサイトによって受動的に生成された情報参照したページ/各ページに対する滞在時間
<interactive/>INT明示的な操作を伴って明示的に生成された情報検索エンジンでの検索/アカウントに関するログ
<demographic/>DEM統計的に処理される個人情報性別/年齢/収入
<content/>CNTコミュニケーションに使われる単語や表現電子メールの本文/BBSへの書き込み/チャットの会話
<state/>STEコネクションレスのWebアクセスにおいて、セッションの状態管理を行うための情報HTTP Cookie
<political/>POL所属団体宗教団体/労働組合
<health/>HEA個人の健康に関する情報個人の肉体的、精神的な健康状態/性的嗜好性/ヘルスケア・サービスの使用・調査
<preference/>PRE個人の嗜好性に関する情報好みの色/好みの音楽
<location/>LOC個人に関する物理的な所在情報、所在の変更を突き止められる情報GPSによる位置情報
<government/>GOV政府機関が個人を特定するために発行した識別情報。社会保障番号など社会保障番号
<other-category/>OTC上記で規定されないカテゴリ(エレメントのデータとして文字列で指定する)目的(purpose)
<current/>CUR利用者からの働きかけによって、開始されたWebアクセスのアクティビティを維持するWeb検索からのリターン/電子メールの転送/発注処理/オンライン上の住所録・ウォレットへのアクセス
<admin/>ADMWebサイトやコンピュータシステムの技術サポートコンピュータ・アカウント情報の処理/サイトの保守管理
<develop/>DEVサイトやサービス、製品、マーケットなどを拡張し、評価する。利用者のパーソナライズやプロファイリングは含まないサイト設計・構築/製品設計
<tailoring/>TAIその訪問においてのみ、コンテンツやデザインを更新するために使用する。詳細のパーソナライズなどには使わないオンライン・ショップ・サイトにおいて、すでに購入指定された商品と関連してお勧め商品を告知するなど
<pseudo-analysis/>PSA個人やコンピュータに対する匿名の情報レコードを生成する。個人の意思決定に関する嗜好性や興味を調査・分析するために使うが、名前や電話番号などの特定の個人情報は含まないWebサイトの異なる領域に対し、訪問者の興味がどの程度かを調査する
<pseudo-decision/>PSD個人やコンピュータに対する匿名の情報レコードを生成する。この情報は、その個人の嗜好性や興味に関する情報を含み、その個人の意思決定に直接影響を及ぼすために使われる。ただし名前や電話番号などの特定の個人情報は含まない前回の訪問情報に基づき、次回訪問時のコンテンツを変更する
<individual-analysis/>IVA個人の趣味や嗜好性などについて、調査や分析、レポートを目的として、それらを個人情報と連動させる実店舗とオンラインの双方の販売方法を持つショップにおいて、ある個人の双方の購買行動を連動して調査する
<individual-decision/>IVD個人の趣味や嗜好性などについて、その個人向けのサービスに反映する目的などに使用する過去の購買行動により、お勧めの商品案内をカスタマイズする
<contact/>CON商品プロモーションなどの目的で、個人に電話以外の手段でコンタクトするために使用する。Webサイトの更新通知を含む新製品情報をメールで告知する
<historical/>HIS社会の過去の出来事を歴史として記録する獲得した情報を社会で起こった歴史事項として記録する
<telemarketing/>TEL商品プロモーションなどの目的で、個人に電話でコンタクトするために使用する新製品情報を電話で告知する
<other-purpose/>OTPP3P定義以外の目的で情報を使用する受領者(recipient)
<ours/>OUR当組織または当組織の業務を委託している法人サイトの運営者
<delivery/>DEL当組織が規定するポリシーに従う保証のない配送サービス組織オンライン・ショピング時に使用する宅配業者
<same/>SAM当組織が規定するポリシーに従って、自組織内で情報を使用する組織あるサイトで収集したデータを、他のパートナー企業が同一ポリシーに従って使用する
<unrelated/>UNR当組織はポリシーを関知しない無関係の第三者組織あるサイトで収集したデータを、それとはまったく無関係の第三者組織が使用する
<public/>PUB公の掲示板やディレクトリ、CD-ROMディレクトリなど収集した情報を公開情報として流用する
<other-recipient/>OTR当組織に対して責任を負うが、ポリシーが一致する保証はない別組織あるサイトが収集したデータを、他のパートナー企業が使用する。同一ポリシーの適用は保証されないが、情報利用が情報提供側サイトとサービス利用者の利益となることが保証されている

各ブラウザに関する情報

IE

Firefox

Safari

Safari(iPhone)

携帯関係

Cookieの代用

Evercookie


トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2022-07-28 (木) 11:41:12 (631d)