你以为 Privacy Sandbox 把跨站追踪彻底封了?今天 Chrome 把这件事全收回去了
你做了三年的跨站广告频次控制,今天打开代码发现 Shared Storage API 报 pending removal 了——Chrome 说第三方 Cookie 我不废了,这个 API 也不需要了。
这不是某个小功能的修修补补。这是 2021 年以来 Privacy Sandbox 路线图的核心支柱之一,被连根拔起。
发生了什么
Chrome 团队在 2026 年中宣布:继续维持第三方 Cookie 的现有策略,不废弃。同时计划废弃(deprecate and remove)以下 Privacy Sandbox API:
- Shared Storage API(跨站存储,原计划替代第三方 Cookie 的核心能力)
- Attribution Reporting API(归因报告)
- Protected Audience API(以前叫 FLEDGE,再以前叫 TURTLEDOVE)
- Topics API(兴趣分类)
- requestStorageAccessFor API
其中 Shared Storage 的废弃计划已进入 Intent to Deprecate and Remove 阶段,技术细节已经公开。
为什么废弃:数字说话
Shared Storage 当前的覆盖率大约是 11% 的 Chrome page loads。这听起来不算少,但数字背后有三个问题:
第一,其他浏览器从来没实现过。 Firefox 和 Safari 从头到尾没有任何信号表示要实现这个 API。只有 Chrome 一个浏览器在跑,生态基础脆弱。
第二,使用量在下降。 从峰值到宣布废弃前:
worklet.addModule()从 7.35% → 5.85%(-20%)createWorklet()从 4.87% → 0.864%(-82%,跌得最狠)run()从 5.28% → 3.71%(-30%)selectURL()从 6.24% → 4.51%(-28%)- 整体从 11.91% → 10.86%(-9%)
Chrome 的判断是:既然第三方 Cookie 继续可用,广告技术公司没必要迁移到 Shared Storage。
第三,广告技术的迁移动力消失了。 Shared Storage 的核心价值是「在禁止第三方 Cookie 的世界里继续做跨站频次控制、转化归因」。现在 Cookie 不废了,这套迁移成本就不值得了。
技术细节:废弃后会发生什么
根据 Blink-Dev 邮件,以下 API 表面将被移除或替换为 stub 实现:
“`javascript
// 全部会消失或变成空操作
window.sharedStorage.worklet.addModule()
window.sharedStorage.createWorklet()
window.sharedStorage.worklet.run()
window.sharedStorage.worklet.selectURL()
window.sharedStorage.set()
window.sharedStorage.append()
window.sharedStorage.delete()
window.sharedStorage.clear()
window.sharedStorage.batchUpdate()
“`
所有 write、read 和 worklet 操作都会 fail。如果页面继续调用这些方法,Chrome 可能会临时保留 stub 实现来避免页面崩溃,但最终会完全移除。
对前端开发者意味着什么
如果你在用 Shared Storage:
- 立刻审计依赖。 你的页面有没有调用
window.sharedStorage?广告 SDK 或分析工具可能在用。 - 制定回退方案。 既然第三方 Cookie 继续可用,理论上可以回退到 Cookie-based 方案——前提是你愿意接受第三方 Cookie 的隐私限制。
- 不要在新项目里用 Shared Storage。 它已经是 pending removal 状态。
如果你在做广告技术相关功能:
- 频次控制(frequency capping)
- 跨站内容选择(content selection based on previous interactions)
- 转化归因(attribution measurement)
这些场景的 Shared Storage 方案需要重新评估。第三方 Cookie 回归,但这不意味着它会一直存在——监管压力、CMA 和欧盟委员的监督都还在。
更大的背景:Privacy Sandbox 的反转
2026 年初,Privacy Sandbox 看起来终于落地了。Topics、Protected Audience、Attribution Reporting、Shared Storage 都在生产环境跑起来了,早期采用的发行商和广告技术供应商拿到了真实数据。
但 Chrome 现在说:算了,我不废第三方 Cookie 了。
这个决定的原因不是技术层面的——而是监管和政治。英国竞争和市场管理局(CMA)和欧盟委员会一直在审查 Chrome 的第三方 Cookie 废弃计划,认为这会给 Google 广告业务带来不公平竞争优势。Chrome 最终选择了维持现状。
结果是:Privacy Sandbox 花五年时间设计的那套「无第三方 Cookie 的广告生态」基本上凉了。广告技术公司迁移过去需要巨大成本,现在没有了强制迁移的压力,大多数会选择按兵不动。
你的下一步
今天就可以做的:
grep -r "sharedStorage" /path/to/your/project— 搜一下你的代码里有没有在用- 检查你的广告 SDK(Google Ads、SaaS 分析工具)有没有在用 Shared Storage
- 如果在用,记录下来,列入技术债务等官方迁移指南
三个月内要做的:
- 关注 Chrome 废弃时间线(目前还是 Proposed 阶段,正式废弃时间未定)
- 如果你的广告功能依赖跨站存储,评估是继续用第三方 Cookie 还是等待官方替代方案
- 不要押注在 Privacy Sandbox API 上——它们的命运比你想的不确定得多
这件事给前端的真正教训不是「Shared Storage 没了怎么办」,而是:当一个 API 的存在依赖于一家公司的商业决策和政治环境,而不是技术本身的优劣,它的稳定性就是假的。 跨站隐私 API 的未来,最终还是监管说了算,不是浏览器。
评论区
登录后可评论。