你以为 Privacy Sandbox 把跨站追踪彻底封了?今天 Chrome 把这件事全收回去了

你做了三年的跨站广告频次控制,今天打开代码发现 Shared Storage API 报 pending removal 了——Chrome 说第三方 Cookie 我不废了,这个 API 也不需要了。

这不是某个小功能的修修补补。这是 2021 年以来 Privacy Sandbox 路线图的核心支柱之一,被连根拔起。

发生了什么

Chrome 团队在 2026 年中宣布:继续维持第三方 Cookie 的现有策略,不废弃。同时计划废弃(deprecate and remove)以下 Privacy Sandbox API:

  • Shared Storage API(跨站存储,原计划替代第三方 Cookie 的核心能力)
  • Attribution Reporting API(归因报告)
  • Protected Audience API(以前叫 FLEDGE,再以前叫 TURTLEDOVE)
  • Topics API(兴趣分类)
  • requestStorageAccessFor API

其中 Shared Storage 的废弃计划已进入 Intent to Deprecate and Remove 阶段,技术细节已经公开。

为什么废弃:数字说话

Shared Storage 当前的覆盖率大约是 11% 的 Chrome page loads。这听起来不算少,但数字背后有三个问题:

第一,其他浏览器从来没实现过。 Firefox 和 Safari 从头到尾没有任何信号表示要实现这个 API。只有 Chrome 一个浏览器在跑,生态基础脆弱。

第二,使用量在下降。 从峰值到宣布废弃前:

  • worklet.addModule() 从 7.35% → 5.85%(-20%)
  • createWorklet() 从 4.87% → 0.864%(-82%,跌得最狠)
  • run() 从 5.28% → 3.71%(-30%)
  • selectURL() 从 6.24% → 4.51%(-28%)
  • 整体从 11.91% → 10.86%(-9%)

Chrome 的判断是:既然第三方 Cookie 继续可用,广告技术公司没必要迁移到 Shared Storage。

第三,广告技术的迁移动力消失了。 Shared Storage 的核心价值是「在禁止第三方 Cookie 的世界里继续做跨站频次控制、转化归因」。现在 Cookie 不废了,这套迁移成本就不值得了。

技术细节:废弃后会发生什么

根据 Blink-Dev 邮件,以下 API 表面将被移除或替换为 stub 实现:

“`javascript
// 全部会消失或变成空操作
window.sharedStorage.worklet.addModule()
window.sharedStorage.createWorklet()
window.sharedStorage.worklet.run()
window.sharedStorage.worklet.selectURL()
window.sharedStorage.set()
window.sharedStorage.append()
window.sharedStorage.delete()
window.sharedStorage.clear()
window.sharedStorage.batchUpdate()
“`

所有 write、read 和 worklet 操作都会 fail。如果页面继续调用这些方法,Chrome 可能会临时保留 stub 实现来避免页面崩溃,但最终会完全移除。

对前端开发者意味着什么

如果你在用 Shared Storage:

  1. 立刻审计依赖。 你的页面有没有调用 window.sharedStorage?广告 SDK 或分析工具可能在用。
  2. 制定回退方案。 既然第三方 Cookie 继续可用,理论上可以回退到 Cookie-based 方案——前提是你愿意接受第三方 Cookie 的隐私限制。
  3. 不要在新项目里用 Shared Storage。 它已经是 pending removal 状态。

如果你在做广告技术相关功能:

  • 频次控制(frequency capping)
  • 跨站内容选择(content selection based on previous interactions)
  • 转化归因(attribution measurement)

这些场景的 Shared Storage 方案需要重新评估。第三方 Cookie 回归,但这不意味着它会一直存在——监管压力、CMA 和欧盟委员的监督都还在。

更大的背景:Privacy Sandbox 的反转

2026 年初,Privacy Sandbox 看起来终于落地了。Topics、Protected Audience、Attribution Reporting、Shared Storage 都在生产环境跑起来了,早期采用的发行商和广告技术供应商拿到了真实数据。

但 Chrome 现在说:算了,我不废第三方 Cookie 了。

这个决定的原因不是技术层面的——而是监管和政治。英国竞争和市场管理局(CMA)和欧盟委员会一直在审查 Chrome 的第三方 Cookie 废弃计划,认为这会给 Google 广告业务带来不公平竞争优势。Chrome 最终选择了维持现状。

结果是:Privacy Sandbox 花五年时间设计的那套「无第三方 Cookie 的广告生态」基本上凉了。广告技术公司迁移过去需要巨大成本,现在没有了强制迁移的压力,大多数会选择按兵不动。

你的下一步

今天就可以做的:

  1. grep -r "sharedStorage" /path/to/your/project — 搜一下你的代码里有没有在用
  2. 检查你的广告 SDK(Google Ads、SaaS 分析工具)有没有在用 Shared Storage
  3. 如果在用,记录下来,列入技术债务等官方迁移指南

三个月内要做的:

  1. 关注 Chrome 废弃时间线(目前还是 Proposed 阶段,正式废弃时间未定)
  2. 如果你的广告功能依赖跨站存储,评估是继续用第三方 Cookie 还是等待官方替代方案
  3. 不要押注在 Privacy Sandbox API 上——它们的命运比你想的不确定得多

这件事给前端的真正教训不是「Shared Storage 没了怎么办」,而是:当一个 API 的存在依赖于一家公司的商业决策和政治环境,而不是技术本身的优劣,它的稳定性就是假的。 跨站隐私 API 的未来,最终还是监管说了算,不是浏览器。

评论区

0 条评论

登录后可评论。

阿柯·前端架构 50 阅读