长期以来,追踪网络用户行为的机制一直以 Cookie 为核心,但 Apple ITP (Intelligent Tracking Prevention) 和 Mozilla ETP (Enhanced Tracking Protection) 限制了第三方 Cookie,Google Chrome 也曾计划分阶段废止 (2024 年 7 月撤回,2025 年 4 月确定维持现状),加上 Safari 与 Firefox 的默认拦截以及各国监管收紧,传统型追踪已越来越难发挥作用。短链接的点击测量作为不依赖 Cookie 的测量手法重新获得评价,在 Cookie 受限之后的世界里重要性正在上升。
梳理一下 Cookie 的基础:第一方 Cookie 由正在浏览的域名发行,用于保持登录状态和保存购物车,目前依然可以正常使用。第三方 Cookie 则由与浏览中域名不同的域名 (广告投放、测量标签等) 发行,用于跨多个站点的追踪,正是它成了 Safari 和 Firefox 等浏览器默认拦截的对象。
短链接的点击测量只使用重定向服务器接收到的请求信息 (IP、User-Agent、Referer、请求时刻),因此不依赖 Cookie,不受第三方 Cookie 限制影响,能以与过去 10 年相同的精度测量。即便在 Apple Safari 或 Brave 这类 Cookie 限制严格的浏览器中,短链接的点击事件同样会被记录。
作为第三方 Cookie 受限后的替代测量技术,Server-Side Tagging (服务器端标签) 与 Conversion API 已被广泛采用。Google Tag Manager Server-Side、Facebook Conversions API、LinkedIn Conversions API 是代表性例子,机制是不经过浏览器,而从服务器直接把转化信息发送到平台的 API。若设计成从短链接的重定向服务器调用 Conversion API,就能不受 Cookie 限制影响地持续测量广告效果。
指纹技术 (Canvas Fingerprint、Audio Fingerprint、WebGL Fingerprint) 是识别用户的另一种方法,但 Apple ITP 与 Brave 已积极实现反指纹措施,Mozilla 也在跟进。在隐私监管 (GDPR、CCPA、日本修订后的个人信息保护法) 下,未经同意的指纹被判违法的案例也在增加,不推荐使用。从隐私角度安全的测量,是第一方 Cookie 加上 Server-Side Tagging 与短链接的组合。
Privacy Sandbox 是 Google Chrome 一直推进的第三方 Cookie 替代框架,曾包含 Topics API (只共享用户的兴趣类别) 和 Attribution Reporting API (对转化信息做差分隐私式的聚合) 等。然而 Google 在 2024 年 7 月撤回了废止 Cookie 的方针,并在 2025 年 10 月宣布废止包括 Topics API 和 Attribution Reporting API 在内的主要 API (FedCM 与 CHIPS 等一部分继续保留)。广告测量的主轴正在转向服务器端测量与 Conversion API。
从个人信息保护法 (2022 年 4 月修订) 和 GDPR 的角度看,Cookie 与追踪 ID 必须按个人关联信息来处理。短链接的点击信息也需同等以上的注意,有义务在 Cookie 横幅或隐私政策中透明说明使用目的、保管期限与是否提供给第三方。在日本的修订法中,关于 Cookie 等使用目的的告知,出现了从「努力义务」升格为「取得同意义务」的动向,运用上正在接近欧盟 e-Privacy Directive 的做法。
围绕 Cookie 与追踪的环境,正朝着隐私优先与测量精度并立的方向急速变化。短链接因为具备不依赖 Cookie 的测量特性而被重新评价,与 Server-Side Tagging 和 Conversion API 组合起来,即便在监管之下也能构建实用的测量体系。