Я понимаю концепцию сторонних файлов cookie, но не понимаю, по какому механизму они размещены (если вы посещаете домен A в нашем браузере, почему не все размещенные файлы cookie должны поступать из домена A) ?).
Сайт устанавливает cookie, отправляя заголовок cookie вместе с содержимым страницы. Они выглядят так:
Set-Cookie: NAME=VALUE; expires=DATE; path=/; domain=.stackoverflow.com; secure
Как видите, заголовок cookie включает в себя параметр, который позволяет сайту устанавливать для домена все, что он пожелает, даже домены, которые отличаются от фактического домена веб-сервера. Когда они различаются, это называется сторонним cookie. Это зависит от браузера, чтобы решить, принимать ли их.
Кроме того, я не понимаю, как у них есть доступ, скажем, к параметрам поиска? (Я имею в виду обычное явление, скажем, поиска «купить часы» на веб-сайте А, а затем посещение веб-сайта Б и просмотр рекламы часов)
Обычно cookie устанавливает идентификатор, который представляет вас как уникального зрителя на веб-сайте, а затем запускает базу данных на серверной части, которая отслеживает, где вы были. Разные стороны делятся доступом к этой базе данных (через веб-сервисы B2B на платной основе). Они могут использовать ваш файл cookie, чтобы получить ваш идентификатор, найти вас в базе данных и посмотреть, где вы были и какие продукты вы просматривали.