Android Browsers(default settings) |
brave 1.96 |
chrome 154.0 |
duckduckgo 5.297 |
edge 153.0 |
firefox 157.0 |
focus 157.0 |
opera 102.3 |
samsung 30.0 |
tor 15.0 |
vivaldi 8.2 |
yandex 26.8 |
|---|---|---|---|---|---|---|---|---|---|---|---|
|
State Partitioning testsWhich browsers isolate websites to prevent them from sharing data to track you?
A common vulnerability of web browsers is that they allow tracking companies to 'tag' your browser with some data ('state') that identifies you. When third-party trackers are embedded in websites, they can see this identifying data as you browse to different websites. Fortunately, it is possible for this category of leaks to be fixed by partitioning all data stored in the browser such that no data can be shared between websites.
|
|||||||||||
|
Alt-Svc
Alt-Svc allows the server to indicate to the web browser that a resource should be loaded on a different server. Because this is a persistent setting, it could be used to track users across websites if it is not correctly partitioned. |
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same first party: h3, h3, h3, h3, h3
result, different first party: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
blob
A 'blob URL' is a local reference to some raw data. Trackers can use a blob URL to share data between websites. |
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
result, different first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
result, different first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
result, different first party:
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.,
Error: NetworkError when attempting to fetch resource.
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
try {
const blobURL = URL.createObjectURL(new Blob([secret]));
fetch(`${baseURI}blob?mode=write&key=${secret}&blobUrl=${encodeURIComponent(blobURL)}`);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async (secret) => {
const response = await fetch(`${baseURI}blob?mode=read&key=${secret}`);
const result = await response.json();
const blobUrl = decodeURIComponent(result.blobUrl);
const blobResponse = await fetch(blobUrl);
return blobResponse.text();
}
result, same first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
result, different first party:
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch,
Error: Failed to fetch
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
BroadcastChannel
A BroadcastChannel is designed to send messages between tabs. In some browsers it can be used for cross-site communication and tracking. |
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: (secret) => {
try {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data === 'request') {
bc.postMessage(secret);
}
};
} catch (e) {
throw new Error('Unsupported');
}
}
read: () =>
new Promise((resolve, reject) => {
const bc = new BroadcastChannel('secrets');
bc.onmessage = (event) => {
if (event.data !== 'request') {
resolve(event.data);
}
};
bc.postMessage('request');
setTimeout(() => reject(new Error('no BroadcastChannel message')), 3000);
})
result, same first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
result, different first party:
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message,
Error: no BroadcastChannel message
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
|
CacheStorage
The Cache API is a content storage mechanism originally introduced to support ServiceWorkers. If the same Cache object is accessible to multiple websites, it can be abused to track users. |
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
dd6da8ea-10c0-438f-a7e1-a9d9f0449b99,
dd6da8ea-10c0-438f-a7e1-a9d9f0449b99,
dd6da8ea-10c0-438f-a7e1-a9d9f0449b99,
dd6da8ea-10c0-438f-a7e1-a9d9f0449b99,
dd6da8ea-10c0-438f-a7e1-a9d9f0449b99
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
959429c0-a844-4657-b5ef-4f5c37edc0b5,
959429c0-a844-4657-b5ef-4f5c37edc0b5,
959429c0-a844-4657-b5ef-4f5c37edc0b5,
959429c0-a844-4657-b5ef-4f5c37edc0b5,
959429c0-a844-4657-b5ef-4f5c37edc0b5
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p
result, different first party:
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
985bcd53-4046-45b8-9005-f0d78d2467c5,
985bcd53-4046-45b8-9005-f0d78d2467c5,
985bcd53-4046-45b8-9005-f0d78d2467c5,
985bcd53-4046-45b8-9005-f0d78d2467c5,
985bcd53-4046-45b8-9005-f0d78d2467c5
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
39122539-ac2b-4685-b7fc-0e032c9e090b,
39122539-ac2b-4685-b7fc-0e032c9e090b,
39122539-ac2b-4685-b7fc-0e032c9e090b,
39122539-ac2b-4685-b7fc-0e032c9e090b,
39122539-ac2b-4685-b7fc-0e032c9e090b
result, different first party:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22,
8566afb9-c2b9-4db4-86e7-d1b30edb9121,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2,
8a1c079f-cb89-4072-ad25-7101a79a36e1,
78b4a8cf-eb6c-4745-8e02-110d041029d6
result, different first party:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
3648669b-4782-44ed-afd2-7a44481bcce3,
3648669b-4782-44ed-afd2-7a44481bcce3,
3648669b-4782-44ed-afd2-7a44481bcce3,
3648669b-4782-44ed-afd2-7a44481bcce3,
3648669b-4782-44ed-afd2-7a44481bcce3
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
dd2b3793-d7ae-4afb-9426-21d4f333a8d3,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5,
260fe694-bd46-470c-8bc0-7d80f5ed083b,
c806ad14-cea4-4353-ae74-381119c7e962,
e21798fc-f3bb-43e2-8563-bfcd92deb91f,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
265951d2-7fcf-4936-8a33-7399094b355d,
265951d2-7fcf-4936-8a33-7399094b355d,
265951d2-7fcf-4936-8a33-7399094b355d,
265951d2-7fcf-4936-8a33-7399094b355d,
265951d2-7fcf-4936-8a33-7399094b355d
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same first party:
a95a4e43-4c82-40e8-8dec-72c300d02d1e,
a95a4e43-4c82-40e8-8dec-72c300d02d1e,
a95a4e43-4c82-40e8-8dec-72c300d02d1e,
a95a4e43-4c82-40e8-8dec-72c300d02d1e,
a95a4e43-4c82-40e8-8dec-72c300d02d1e
result, different first party:
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url'),
Error: Cannot read properties of undefined (reading 'url')
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
cookie (HTTP)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_http,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_http,
5e252174-a21f-4bc4-96b5-f147bcf13288_http,
f6e42c7b-626b-4ac0-addb-5f59b0073686_http,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_http,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_http,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_http,
54f9f060-891f-48b1-8e06-2e8d5353420f_http,
c577a1d2-5448-4fea-ba0a-ec567880e8be_http
result, different first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_http,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_http,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_http,
54f9f060-891f-48b1-8e06-2e8d5353420f_http,
c577a1d2-5448-4fea-ba0a-ec567880e8be_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
96475b44-e62c-43da-9c83-563b12ee5749_http,
9b990788-7763-48db-bbed-714e0bed2979_http,
09fcc66d-d994-47ff-bfa9-c77a46843939_http,
558fff0f-c6d8-4897-8399-4ae648a13e3b_http,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_http,
a2e49180-da80-4de6-b785-5f7f89788051_http,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_http,
a268bf0d-07a4-4d17-a822-74d612f10002_http,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_http
result, different first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_http,
a2e49180-da80-4de6-b785-5f7f89788051_http,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_http,
a268bf0d-07a4-4d17-a822-74d612f10002_http,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
541e110b-94cf-4f56-aea5-875a05817c6b_http,
1b62087e-bd06-425f-a738-ed2b4d31cc67_http,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_http,
5fdfacac-6534-41a4-9490-63b68a5beb45_http,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_http,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_http,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_http,
8a1c079f-cb89-4072-ad25-7101a79a36e1_http,
78b4a8cf-eb6c-4745-8e02-110d041029d6_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
93e59981-a17f-4796-8a27-fd1691c4db20_http,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_http,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_http,
687f5d3e-587e-4d08-9d48-5721e0059ac0_http,
fb33cff1-4504-41e2-b254-c80b860c14a6_http
result, different first party:
93e59981-a17f-4796-8a27-fd1691c4db20_http,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_http,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_http,
687f5d3e-587e-4d08-9d48-5721e0059ac0_http,
fb33cff1-4504-41e2-b254-c80b860c14a6_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
6bce9113-5d83-4b81-b888-f295594194c3_http,
e70b429e-602a-4cc6-8733-bf36ce76eef6_http,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_http,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_http,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5_http,
260fe694-bd46-470c-8bc0-7d80f5ed083b_http,
c806ad14-cea4-4353-ae74-381119c7e962_http,
e21798fc-f3bb-43e2-8563-bfcd92deb91f_http,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8_http
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
9645ab69-ea40-4273-9da2-d1ac651d5438_http,
6db1aadf-7138-4b20-97a5-6caef1585561_http,
84db081b-8470-4a39-afae-2604c6e2e2c8_http,
6cdd97de-c36d-4599-944b-fbde755853b5_http,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_http
result, different first party:
9645ab69-ea40-4273-9da2-d1ac651d5438_http,
6db1aadf-7138-4b20-97a5-6caef1585561_http,
84db081b-8470-4a39-afae-2604c6e2e2c8_http,
6cdd97de-c36d-4599-944b-fbde755853b5_http,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same first party:
155aeb7b-a275-4a6c-9a25-a775dead263a_http,
5693235c-3e3a-464c-9285-01a0108e62fa_http,
9fc19f5a-54f4-4f25-9b35-f55d41530523_http,
8484bf38-a116-46ab-b62b-f921a2374bd5_http,
e248e900-95b0-4e3e-afb8-a954f753b2c1_http
result, different first party:
155aeb7b-a275-4a6c-9a25-a775dead263a_http,
5693235c-3e3a-464c-9285-01a0108e62fa_http,
9fc19f5a-54f4-4f25-9b35-f55d41530523_http,
8484bf38-a116-46ab-b62b-f921a2374bd5_http,
e248e900-95b0-4e3e-afb8-a954f753b2c1_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (JS)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_js,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_js,
5e252174-a21f-4bc4-96b5-f147bcf13288_js,
f6e42c7b-626b-4ac0-addb-5f59b0073686_js,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_js,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_js,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_js,
54f9f060-891f-48b1-8e06-2e8d5353420f_js,
c577a1d2-5448-4fea-ba0a-ec567880e8be_js
result, different first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_js,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_js,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_js,
54f9f060-891f-48b1-8e06-2e8d5353420f_js,
c577a1d2-5448-4fea-ba0a-ec567880e8be_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
96475b44-e62c-43da-9c83-563b12ee5749_js,
9b990788-7763-48db-bbed-714e0bed2979_js,
09fcc66d-d994-47ff-bfa9-c77a46843939_js,
558fff0f-c6d8-4897-8399-4ae648a13e3b_js,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_js,
a2e49180-da80-4de6-b785-5f7f89788051_js,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_js,
a268bf0d-07a4-4d17-a822-74d612f10002_js,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_js
result, different first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_js,
a2e49180-da80-4de6-b785-5f7f89788051_js,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_js,
a268bf0d-07a4-4d17-a822-74d612f10002_js,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
541e110b-94cf-4f56-aea5-875a05817c6b_js,
1b62087e-bd06-425f-a738-ed2b4d31cc67_js,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_js,
5fdfacac-6534-41a4-9490-63b68a5beb45_js,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_js,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_js,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_js,
8a1c079f-cb89-4072-ad25-7101a79a36e1_js,
78b4a8cf-eb6c-4745-8e02-110d041029d6_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
93e59981-a17f-4796-8a27-fd1691c4db20_js,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_js,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_js,
687f5d3e-587e-4d08-9d48-5721e0059ac0_js,
fb33cff1-4504-41e2-b254-c80b860c14a6_js
result, different first party:
93e59981-a17f-4796-8a27-fd1691c4db20_js,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_js,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_js,
687f5d3e-587e-4d08-9d48-5721e0059ac0_js,
fb33cff1-4504-41e2-b254-c80b860c14a6_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
6bce9113-5d83-4b81-b888-f295594194c3_js,
e70b429e-602a-4cc6-8733-bf36ce76eef6_js,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_js,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_js,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5_js,
260fe694-bd46-470c-8bc0-7d80f5ed083b_js,
c806ad14-cea4-4353-ae74-381119c7e962_js,
e21798fc-f3bb-43e2-8563-bfcd92deb91f_js,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8_js
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
9645ab69-ea40-4273-9da2-d1ac651d5438_js,
6db1aadf-7138-4b20-97a5-6caef1585561_js,
84db081b-8470-4a39-afae-2604c6e2e2c8_js,
6cdd97de-c36d-4599-944b-fbde755853b5_js,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_js
result, different first party:
9645ab69-ea40-4273-9da2-d1ac651d5438_js,
6db1aadf-7138-4b20-97a5-6caef1585561_js,
84db081b-8470-4a39-afae-2604c6e2e2c8_js,
6cdd97de-c36d-4599-944b-fbde755853b5_js,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same first party:
155aeb7b-a275-4a6c-9a25-a775dead263a_js,
5693235c-3e3a-464c-9285-01a0108e62fa_js,
9fc19f5a-54f4-4f25-9b35-f55d41530523_js,
8484bf38-a116-46ab-b62b-f921a2374bd5_js,
e248e900-95b0-4e3e-afb8-a954f753b2c1_js
result, different first party:
155aeb7b-a275-4a6c-9a25-a775dead263a_js,
5693235c-3e3a-464c-9285-01a0108e62fa_js,
9fc19f5a-54f4-4f25-9b35-f55d41530523_js,
8484bf38-a116-46ab-b62b-f921a2374bd5_js,
e248e900-95b0-4e3e-afb8-a954f753b2c1_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CookieStore
The Cookie Store API is an alternative asynchronous API for managing cookies, supported by some browsers. |
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d,
5e252174-a21f-4bc4-96b5-f147bcf13288,
f6e42c7b-626b-4ac0-addb-5f59b0073686,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
fc5bf8c9-4472-41c4-b50f-e43300e0134d,
54f9f060-891f-48b1-8e06-2e8d5353420f,
c577a1d2-5448-4fea-ba0a-ec567880e8be
result, different first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
fc5bf8c9-4472-41c4-b50f-e43300e0134d,
54f9f060-891f-48b1-8e06-2e8d5353420f,
c577a1d2-5448-4fea-ba0a-ec567880e8be
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
a2e49180-da80-4de6-b785-5f7f89788051,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
a268bf0d-07a4-4d17-a822-74d612f10002,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
result, different first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
a2e49180-da80-4de6-b785-5f7f89788051,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
a268bf0d-07a4-4d17-a822-74d612f10002,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
541e110b-94cf-4f56-aea5-875a05817c6b,
1b62087e-bd06-425f-a738-ed2b4d31cc67,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5,
5fdfacac-6534-41a4-9490-63b68a5beb45,
69ee3f8e-0b6b-421d-be7c-56e7124e704b
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22,
8566afb9-c2b9-4db4-86e7-d1b30edb9121,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2,
8a1c079f-cb89-4072-ad25-7101a79a36e1,
78b4a8cf-eb6c-4745-8e02-110d041029d6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
93e59981-a17f-4796-8a27-fd1691c4db20,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
617382ca-ff05-45f4-a562-73ceeb8fb5d7,
687f5d3e-587e-4d08-9d48-5721e0059ac0,
fb33cff1-4504-41e2-b254-c80b860c14a6
result, different first party:
93e59981-a17f-4796-8a27-fd1691c4db20,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
617382ca-ff05-45f4-a562-73ceeb8fb5d7,
687f5d3e-587e-4d08-9d48-5721e0059ac0,
fb33cff1-4504-41e2-b254-c80b860c14a6
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
6bce9113-5d83-4b81-b888-f295594194c3,
e70b429e-602a-4cc6-8733-bf36ce76eef6,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5,
260fe694-bd46-470c-8bc0-7d80f5ed083b,
c806ad14-cea4-4353-ae74-381119c7e962,
e21798fc-f3bb-43e2-8563-bfcd92deb91f,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
9645ab69-ea40-4273-9da2-d1ac651d5438,
6db1aadf-7138-4b20-97a5-6caef1585561,
84db081b-8470-4a39-afae-2604c6e2e2c8,
6cdd97de-c36d-4599-944b-fbde755853b5,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
result, different first party:
9645ab69-ea40-4273-9da2-d1ac651d5438,
6db1aadf-7138-4b20-97a5-6caef1585561,
84db081b-8470-4a39-afae-2604c6e2e2c8,
6cdd97de-c36d-4599-944b-fbde755853b5,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same first party:
155aeb7b-a275-4a6c-9a25-a775dead263a,
5693235c-3e3a-464c-9285-01a0108e62fa,
9fc19f5a-54f4-4f25-9b35-f55d41530523,
8484bf38-a116-46ab-b62b-f921a2374bd5,
e248e900-95b0-4e3e-afb8-a954f753b2c1
result, different first party:
155aeb7b-a275-4a6c-9a25-a775dead263a,
5693235c-3e3a-464c-9285-01a0108e62fa,
9fc19f5a-54f4-4f25-9b35-f55d41530523,
8484bf38-a116-46ab-b62b-f921a2374bd5,
e248e900-95b0-4e3e-afb8-a954f753b2c1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CSS cache
CSS stylesheets are cached, and if that cache is shared between websites, it can be used to track users across sites. |
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_46077136698021226,
fake_48581655273797475,
fake_8127020968324938,
fake_2615351262940939,
fake_6723195924879817
result, different first party:
fake_5827954619345981,
fake_7442710647799233,
fake_8147230278529083,
fake_17857684409799113,
fake_2737620559277536
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_40975570785992277,
fake_3085130368101092,
fake_8037020134810675,
fake_9442122202100567,
fake_6091976357830855
result, different first party:
fake_40975570785992277,
fake_3085130368101092,
fake_8037020134810675,
fake_9442122202100567,
fake_6091976357830855
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_2676449017418854,
fake_8882482727407892,
fake_5576463327585619,
fake_7095597343426789,
fake_16250852041438124
result, different first party:
fake_2676449017418854,
fake_8882482727407892,
fake_5576463327585619,
fake_7095597343426789,
fake_16250852041438124
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_1818927397661836,
fake_22893325203412407,
fake_3122523849574248,
fake_9682319615868444,
fake_7187826212784942
result, different first party:
fake_1818927397661836,
fake_22893325203412407,
fake_3122523849574248,
fake_9682319615868444,
fake_7187826212784942
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_3551727482310858,
fake_6222788319397157,
fake_4379809346788144,
fake_14649913383413438,
fake_6990489853471378
result, different first party:
fake_8039182475093567,
fake_5691480589098088,
fake_17506831408410206,
fake_04904053203253533,
fake_46766010883223674
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_4350827263593757,
fake_00947224504307953,
fake_0806286846829336,
fake_7693100782767939,
fake_3041143219965672
result, different first party:
fake_19974291666999955,
fake_732504964920071,
fake_9817944949711062,
fake_1744145334604139,
fake_14015693451323896
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_06773695297382076,
fake_05141077059179899,
fake_32845366109755014,
fake_5285581748085224,
fake_6415165944654906
result, different first party:
fake_06773695297382076,
fake_05141077059179899,
fake_32845366109755014,
fake_5285581748085224,
fake_6415165944654906
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_4008798008146204,
fake_16576713397700105,
fake_6285110253628634,
fake_05820009498502121,
fake_35715895341268444
result, different first party:
fake_4008798008146204,
fake_16576713397700105,
fake_6285110253628634,
fake_05820009498502121,
fake_35715895341268444
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_45755251578892353,
fake_4104424135187734,
fake_6526966395747726,
fake_17228029378977494,
fake_15964055578972358
result, different first party:
fake_78819573611698,
fake_9833894246207451,
fake_26189310676454114,
fake_11855123601084916,
fake_9194158828007173
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_4963094803615702,
fake_891114054419762,
fake_8648933612488956,
fake_5557178777862197,
fake_823101217434117
result, different first party:
fake_5187471836833748,
fake_08800584846979298,
fake_957045688445715,
fake_08738572890815743,
fake_6123738550081321
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same first party:
fake_8290292998463646,
fake_2560817938405828,
fake_11245596282903758,
fake_8531891717676883,
fake_2079504636727969
result, different first party:
fake_8290292998463646,
fake_2560817938405828,
fake_11245596282903758,
fake_8531891717676883,
fake_2079504636727969
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
favicon cache
A favicon is an icon that represents a website, typically shown in browser tab and bookmarks menu. If the favicon cache is not partitioned, it can be used to track users across websites. |
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
fetch cache
When a resource is received via the Fetch API, it is frequently cached. That cache can potentially be abused for cross-site tracking. |
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
font cache
Web fonts are sometimes stored in their own cache, which is vulnerable to being abused for cross-site tracking. |
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
getDirectory
navigator.storage.getDirectory exposes a location for storing files to web content. In some cases, these files may be shared across tabs. |
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d,
5e252174-a21f-4bc4-96b5-f147bcf13288,
f6e42c7b-626b-4ac0-addb-5f59b0073686,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
fc5bf8c9-4472-41c4-b50f-e43300e0134d,
54f9f060-891f-48b1-8e06-2e8d5353420f,
c577a1d2-5448-4fea-ba0a-ec567880e8be
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
result, different first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
a2e49180-da80-4de6-b785-5f7f89788051,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
a268bf0d-07a4-4d17-a822-74d612f10002,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
541e110b-94cf-4f56-aea5-875a05817c6b,
1b62087e-bd06-425f-a738-ed2b4d31cc67,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5,
5fdfacac-6534-41a4-9490-63b68a5beb45,
69ee3f8e-0b6b-421d-be7c-56e7124e704b
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
93e59981-a17f-4796-8a27-fd1691c4db20,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
617382ca-ff05-45f4-a562-73ceeb8fb5d7,
687f5d3e-587e-4d08-9d48-5721e0059ac0,
fb33cff1-4504-41e2-b254-c80b860c14a6
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
6bce9113-5d83-4b81-b888-f295594194c3,
e70b429e-602a-4cc6-8733-bf36ce76eef6,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
9645ab69-ea40-4273-9da2-d1ac651d5438,
6db1aadf-7138-4b20-97a5-6caef1585561,
84db081b-8470-4a39-afae-2604c6e2e2c8,
6cdd97de-c36d-4599-944b-fbde755853b5,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt', { create: true });
const stream = await fileHandle.createWritable();
await stream.write(secret);
await stream.close();
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
try {
const root = await navigator.storage.getDirectory();
const fileHandle = await root.getFileHandle('secret.txt');
const file = await fileHandle.getFile();
return file.text();
} catch (e) {
throw new Error('Unsupported');
}
}
result, same first party:
155aeb7b-a275-4a6c-9a25-a775dead263a,
5693235c-3e3a-464c-9285-01a0108e62fa,
9fc19f5a-54f4-4f25-9b35-f55d41530523,
8484bf38-a116-46ab-b62b-f921a2374bd5,
e248e900-95b0-4e3e-afb8-a954f753b2c1
result, different first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
H1 connection
HTTP/1.x are the classic web connection protocols. If these connections are re-used across websites, they can be used to track users. |
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d,
5e252174-a21f-4bc4-96b5-f147bcf13288,
f6e42c7b-626b-4ac0-addb-5f59b0073686,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
fc5bf8c9-4472-41c4-b50f-e43300e0134d,
54f9f060-891f-48b1-8e06-2e8d5353420f,
c577a1d2-5448-4fea-ba0a-ec567880e8be
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
result, different first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
a2e49180-da80-4de6-b785-5f7f89788051,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
a268bf0d-07a4-4d17-a822-74d612f10002,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
541e110b-94cf-4f56-aea5-875a05817c6b,
1b62087e-bd06-425f-a738-ed2b4d31cc67,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5,
5fdfacac-6534-41a4-9490-63b68a5beb45,
69ee3f8e-0b6b-421d-be7c-56e7124e704b
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22,
8566afb9-c2b9-4db4-86e7-d1b30edb9121,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2,
8a1c079f-cb89-4072-ad25-7101a79a36e1,
78b4a8cf-eb6c-4745-8e02-110d041029d6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
93e59981-a17f-4796-8a27-fd1691c4db20,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
617382ca-ff05-45f4-a562-73ceeb8fb5d7,
687f5d3e-587e-4d08-9d48-5721e0059ac0,
fb33cff1-4504-41e2-b254-c80b860c14a6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
6bce9113-5d83-4b81-b888-f295594194c3,
e70b429e-602a-4cc6-8733-bf36ce76eef6,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5,
260fe694-bd46-470c-8bc0-7d80f5ed083b,
c806ad14-cea4-4353-ae74-381119c7e962,
e21798fc-f3bb-43e2-8563-bfcd92deb91f,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
9645ab69-ea40-4273-9da2-d1ac651d5438,
6db1aadf-7138-4b20-97a5-6caef1585561,
84db081b-8470-4a39-afae-2604c6e2e2c8,
6cdd97de-c36d-4599-944b-fbde755853b5,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h1.privacytests2.org:8901/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h1.privacytests2.org:8901/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
155aeb7b-a275-4a6c-9a25-a775dead263a,
5693235c-3e3a-464c-9285-01a0108e62fa,
9fc19f5a-54f4-4f25-9b35-f55d41530523,
8484bf38-a116-46ab-b62b-f921a2374bd5,
e248e900-95b0-4e3e-afb8-a954f753b2c1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
H2 connection
HTTP/2 is a web connection protocol introduced in 2015. Some browsers re-use HTTP/2 connections across websites and can thus be used to track users. |
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d,
5e252174-a21f-4bc4-96b5-f147bcf13288,
f6e42c7b-626b-4ac0-addb-5f59b0073686,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
fc5bf8c9-4472-41c4-b50f-e43300e0134d,
54f9f060-891f-48b1-8e06-2e8d5353420f,
c577a1d2-5448-4fea-ba0a-ec567880e8be
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
result, different first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
a2e49180-da80-4de6-b785-5f7f89788051,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
a268bf0d-07a4-4d17-a822-74d612f10002,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
541e110b-94cf-4f56-aea5-875a05817c6b,
1b62087e-bd06-425f-a738-ed2b4d31cc67,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5,
5fdfacac-6534-41a4-9490-63b68a5beb45,
69ee3f8e-0b6b-421d-be7c-56e7124e704b
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22,
8566afb9-c2b9-4db4-86e7-d1b30edb9121,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2,
8a1c079f-cb89-4072-ad25-7101a79a36e1,
78b4a8cf-eb6c-4745-8e02-110d041029d6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
93e59981-a17f-4796-8a27-fd1691c4db20,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
617382ca-ff05-45f4-a562-73ceeb8fb5d7,
687f5d3e-587e-4d08-9d48-5721e0059ac0,
fb33cff1-4504-41e2-b254-c80b860c14a6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
6bce9113-5d83-4b81-b888-f295594194c3,
e70b429e-602a-4cc6-8733-bf36ce76eef6,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5,
260fe694-bd46-470c-8bc0-7d80f5ed083b,
c806ad14-cea4-4353-ae74-381119c7e962,
e21798fc-f3bb-43e2-8563-bfcd92deb91f,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
9645ab69-ea40-4273-9da2-d1ac651d5438,
6db1aadf-7138-4b20-97a5-6caef1585561,
84db081b-8470-4a39-afae-2604c6e2e2c8,
6cdd97de-c36d-4599-944b-fbde755853b5,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
await fetch(`https://h2.privacytests2.org:8902/?mode=write&secret=${secret}`, { cache: 'no-store' });
}
read: async () => {
const response = await fetch('https://h2.privacytests2.org:8902/?mode=read', { cache: 'no-store' });
return await response.text();
}
result, same first party:
155aeb7b-a275-4a6c-9a25-a775dead263a,
5693235c-3e3a-464c-9285-01a0108e62fa,
9fc19f5a-54f4-4f25-9b35-f55d41530523,
8484bf38-a116-46ab-b62b-f921a2374bd5,
e248e900-95b0-4e3e-afb8-a954f753b2c1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
H3 connection
HTTP/3 is a new standard HTTP connection protocol, still in draft but widely supported by browsers. If it is not partitioned, it can be used to track users across websites. |
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
c981cf219e4e4573e7af0c1028e7e8a1,
7371c417d577d84a6fad781a2ad89a0b,
d379a925b2e05ed314d77bc8b0d5ad34,
df009c457b4d03264a0bce1e823ed1ff,
0846f826c74f40fe7b44e98174cf4999
result, different first party:
88d1abc81cd05071901dd39869ba494d,
,
11b796b439d78355a7247b139c5d37f6,
9043a39602bbdd38f1b5e9d195830c82,
e5b87f464844ddad34cce43c339e5bd4
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
da95e43d575288ebd63d79cb4d7346ea,
c8be2eeae7fa554638ca24361011e96c,
ff31bee32f5f81450e31346d3c755da7,
38f1fd2d6b946de5c9f80967501a174d,
209ba7873f9e75b33df8144fb474a8d3
result, different first party:
7bcab5098ae6f818ee8928dd9b7d625a,
,
e962868fa51b4ab523cb1cc2a0449a2c,
d981b43039b9d9dd0ae40a9e9d8756bf,
e84d390f275afd96de5d0d2770afe77f
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
c32ba35281a23e66c5defdcb08f0691e,
31f91e5ac5ad7fcdc93bb5d03193f6be,
669fc2b7620411c31df76cffb4be5cc1,
7780ef9cdf07aeb34c78f49162e50461,
33c8f80a891e74ec692d5e99d2beb1ca
result, different first party:
c32ba35281a23e66c5defdcb08f0691e,
31f91e5ac5ad7fcdc93bb5d03193f6be,
669fc2b7620411c31df76cffb4be5cc1,
7780ef9cdf07aeb34c78f49162e50461,
33c8f80a891e74ec692d5e99d2beb1ca
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
3582d115b5e27197c3e390330539e7b5,
382c8ac3cbaafa2e2cb0956361737302,
0d5e4f5e5942c76a43255e641818359e,
aa74a3a6a17299141e86e637dc4849a1,
bb532ca4206f9a52b623646f239e8cda
result, different first party:
3b3db00ff396b703281040007f3ec13e,
,
a422594fcb1d34c0522287491b9ea2e9,
05463c8604e16831dea4d09e226a4b3d,
8c68b279ed0c01607138178c8fbe3eb1
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
c746c28dcd0e073897795e8f7e5f6da0,
94bd4f89aedf0e2743696120bb9e32cd,
a9e45f7ae39e4adca36d028b9269c84c,
b56a4f7e8a93276b5c41077344089797,
d3c4816cc930c0e0901ecbaca841179e
result, different first party:
dfb99aa50fd4cf6b9eb47d88803ae1e5,
,
4f15baf2129b74c8b68a980ce01730fb,
6630c4bb6cfa473daa0fb084f9d9f80b,
1ae54731b49a5e5b72f255707285ba0b
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
6c2c1be1543e1992cf4c2ed3de097f7a,
54b1e66ea9d45e1befd09fc2f687c499,
9f23e0709691da21fa9dcc3b3f2f2595,
67336b58c21d8324762435a6818fe179,
d2f84454a483492db7ea14e93f5140c8
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
f7164d04a5fa7407e1e63b07c35f0bef,
591c0a15a2588e542341d65aafe0f773,
6dbd672fa5dfab1ceb5573996cd0425b,
da3757d05d61ab17a15f00dda9172783,
94d5978a6633ce10cfcf0a8118e46e7e
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party: , , , ,
result, different first party: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party: , , , ,
result, different first party: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
28055b7127d4e708ff86dbb3a9a4b72d,
7453561d966051e628e344859e4c5c45,
3a24cfb743515c104ed5e9f247a7bc11,
5b99329727a03a9a3e9267a23a1e8f92,
64191a155eece71759b12120939a707e
result, different first party:
f3d4fce05a2fa7ff1725eadd53566c43,
,
1a8954bb3cd6fc1d382a68b102b3528f,
0617b69d79c79eef158b9535370fd029,
b2b85935823a4003bd9af012c37e6501
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Ensure that we can switch over to h3 via alt-svc:
for (let i = 0; i < 3; ++i) {
await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
await sleepMs(500);
}
// Are we now connecting over h3?
const response = await fetch('https://h3.privacytests2.org:4434/connection_id', { cache: 'no-store' });
const text = await response.text();
// Empty response text indicates we are not connecting over h3:
if (text.trim() === '') {
throw new Error('Unsupported');
}
}
read: async () => {
const response = await fetch('https://h3.privacytests2.org:4434/connection_id');
return await response.text();
}
result, same first party:
758b56b6b294a57c9ac7e98555165361,
ff6d0bc6f55702971ede463ecc9a43bc,
d66e9b53f61fdf09f1a599c163fb9806,
f67dba48b5b5e896a5f78fcce8983efb,
ce0fe671017336adfb2ad8bddac2b037
result, different first party:
60fe3e683d4fe913939f90de0f95e7c6,
,
558076bc3de03be3b1cdcf40608ac403,
dc641622673d867caa0621e372f3011c,
8ed099d02d636cedc555507f4aba28c1
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
HSTS cache
The HTTP Strict-Transport-Security response header allows a website to signal that it should only be accessed via HTTPS. The browser remembers this directive in a database, but if this database is not partitioned, then it can be used to track users across websites." |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
|
HSTS cache (fetch)
The HTTP Strict-Transport-Security response header allows a website to signal that it should only be accessed via HTTPS. The browser remembers this directive in a database, but if this database is not partitioned, then it can be used to track users across websites." |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Used http, Used http, Used http, Used http, Used http unsupported: false, false, false, false, false passed: true, true, true, true, true test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: null read: null result, same first party: , , , , result, different first party: HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected, HTTPS used by default; no HSTS cache issue expected unsupported: , , , , passed: true, true, true, true, true test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
write: set HSTS flag read: read HSTS flag result, same first party: not tested, not tested, not tested, not tested, not tested result, different first party: Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https, Upgraded to https unsupported: false, false, false, false, false passed: false, false, false, false, false test failed: false, false, false, false, false |
|
iframe cache
An iframe is an element in a web page than allows websites to embed a second web page. Caching of this web page could be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
image cache
Caching of images in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
indexedDB
The IndexedDB API exposes a transactional database to web pages. That database can be used to track users across websites, unless it is partitioned. |
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d,
5e252174-a21f-4bc4-96b5-f147bcf13288,
f6e42c7b-626b-4ac0-addb-5f59b0073686,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
fc5bf8c9-4472-41c4-b50f-e43300e0134d,
54f9f060-891f-48b1-8e06-2e8d5353420f,
c577a1d2-5448-4fea-ba0a-ec567880e8be
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
result, different first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
a2e49180-da80-4de6-b785-5f7f89788051,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
a268bf0d-07a4-4d17-a822-74d612f10002,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
541e110b-94cf-4f56-aea5-875a05817c6b,
1b62087e-bd06-425f-a738-ed2b4d31cc67,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5,
5fdfacac-6534-41a4-9490-63b68a5beb45,
69ee3f8e-0b6b-421d-be7c-56e7124e704b
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22,
8566afb9-c2b9-4db4-86e7-d1b30edb9121,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2,
8a1c079f-cb89-4072-ad25-7101a79a36e1,
78b4a8cf-eb6c-4745-8e02-110d041029d6
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
93e59981-a17f-4796-8a27-fd1691c4db20,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
617382ca-ff05-45f4-a562-73ceeb8fb5d7,
687f5d3e-587e-4d08-9d48-5721e0059ac0,
fb33cff1-4504-41e2-b254-c80b860c14a6
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
6bce9113-5d83-4b81-b888-f295594194c3,
e70b429e-602a-4cc6-8733-bf36ce76eef6,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5,
260fe694-bd46-470c-8bc0-7d80f5ed083b,
c806ad14-cea4-4353-ae74-381119c7e962,
e21798fc-f3bb-43e2-8563-bfcd92deb91f,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8
result, different first party:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
9645ab69-ea40-4273-9da2-d1ac651d5438,
6db1aadf-7138-4b20-97a5-6caef1585561,
84db081b-8470-4a39-afae-2604c6e2e2c8,
6cdd97de-c36d-4599-944b-fbde755853b5,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same first party:
155aeb7b-a275-4a6c-9a25-a775dead263a,
5693235c-3e3a-464c-9285-01a0108e62fa,
9fc19f5a-54f4-4f25-9b35-f55d41530523,
8484bf38-a116-46ab-b62b-f921a2374bd5,
e248e900-95b0-4e3e-afb8-a954f753b2c1
result, different first party: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
localStorage
The localStorage API gives websites access to a key-value database that will remain available across visits. If the localStorage API is not partitioned or blocked, it can also be used to track users across websites. |
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d,
5e252174-a21f-4bc4-96b5-f147bcf13288,
f6e42c7b-626b-4ac0-addb-5f59b0073686,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
fc5bf8c9-4472-41c4-b50f-e43300e0134d,
54f9f060-891f-48b1-8e06-2e8d5353420f,
c577a1d2-5448-4fea-ba0a-ec567880e8be
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
result, different first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
a2e49180-da80-4de6-b785-5f7f89788051,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
a268bf0d-07a4-4d17-a822-74d612f10002,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
541e110b-94cf-4f56-aea5-875a05817c6b,
1b62087e-bd06-425f-a738-ed2b4d31cc67,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5,
5fdfacac-6534-41a4-9490-63b68a5beb45,
69ee3f8e-0b6b-421d-be7c-56e7124e704b
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22,
8566afb9-c2b9-4db4-86e7-d1b30edb9121,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2,
8a1c079f-cb89-4072-ad25-7101a79a36e1,
78b4a8cf-eb6c-4745-8e02-110d041029d6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
93e59981-a17f-4796-8a27-fd1691c4db20,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
617382ca-ff05-45f4-a562-73ceeb8fb5d7,
687f5d3e-587e-4d08-9d48-5721e0059ac0,
fb33cff1-4504-41e2-b254-c80b860c14a6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
6bce9113-5d83-4b81-b888-f295594194c3,
e70b429e-602a-4cc6-8733-bf36ce76eef6,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5,
260fe694-bd46-470c-8bc0-7d80f5ed083b,
c806ad14-cea4-4353-ae74-381119c7e962,
e21798fc-f3bb-43e2-8563-bfcd92deb91f,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8
result, different first party:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
9645ab69-ea40-4273-9da2-d1ac651d5438,
6db1aadf-7138-4b20-97a5-6caef1585561,
84db081b-8470-4a39-afae-2604c6e2e2c8,
6cdd97de-c36d-4599-944b-fbde755853b5,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same first party:
155aeb7b-a275-4a6c-9a25-a775dead263a,
5693235c-3e3a-464c-9285-01a0108e62fa,
9fc19f5a-54f4-4f25-9b35-f55d41530523,
8484bf38-a116-46ab-b62b-f921a2374bd5,
e248e900-95b0-4e3e-afb8-a954f753b2c1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
locks
navigator.locks (only supported in some browsers) allows scripts on multiple tabs to coordinate. If this API is not partitioned, it can be used for cross-site tracking. |
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined
result, different first party:
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined
result, different first party:
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined,
Error: can't access property "name",
queryResult.held[0] is undefined
result, different first party:
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context,
Error: LockManager.query: query() is not allowed in this context
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (key) => {
if (navigator.locks) {
navigator.locks.request(key, lock => new Promise((resolve) => {}));
const queryResult = await navigator.locks.query();
return queryResult.held[0].clientId;
} else {
throw new Error('Unsupported');
}
}
read: async () => {
if (navigator.locks) {
const queryResult = await navigator.locks.query();
return queryResult.held[0].name;
}
}
result, same first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
result, different first party:
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name'),
Error: Cannot read properties of undefined (reading 'name')
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
|
prefetch cache
A <link rel='prefetch'...> suggests to browsers they should fetch a resource ahead of time and cache it. But if browsers don't partition this cache, it can be used to track users across websites. |
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different first party:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
script cache
Caching of scripts in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
SharedWorker
The SharedWorker API allows scripts from multiple tabs to share a background thread of computation. If SharedWorker is not partitioned, then it can be abused to shared data between websites in your browser. |
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: none, none, none, none, none
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: none, none, none, none, none
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor
result, different first party:
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: none, none, none, none, none
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: none, none, none, none, none
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: none, none, none, none, none
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: none, none, none, none, none
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor
result, different first party:
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor,
Error: window.SharedWorker is not a constructor
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: no SharedWorker message received,
Error: no SharedWorker message received,
Error: no SharedWorker message received,
Error: no SharedWorker message received,
Error: no SharedWorker message received
result, different first party:
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.,
Error: SharedWorker constructor: StorageAccess denied.
unsupported: false, false, false, false, false
passed: undefined
test failed: true, true, true, true, true
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: none, none, none, none, none
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
// console.log("worker", worker);
const messagePromise = new Promise((resolve) => {
worker.port.onmessage = (e) => resolve(e.data);
});
worker.port.postMessage(secret);
await messagePromise;
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const worker = new window.SharedWorker('supercookies_sharedworker.js');
worker.port.start();
const messagePromise = new Promise((resolve, reject) => {
worker.port.onmessage = (e) => resolve(e.data);
setTimeout(() => reject(new Error('no SharedWorker message received')), 200);
});
worker.port.postMessage('request');
const message = await messagePromise;
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same' && message === 'none') {
throw new Error('Unsupported');
}
return message;
}
result, same first party:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
result, different first party: none, none, none, none, none
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
|
TLS Session ID
The TLS protocol is used by HTTPS to make connections secure. If the browser were to re-use a TLS session, then the session ID could be used to track users across websites. |
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
e3bf341ed9a56eb3c1b48967b21af638fe88d2dba7169be4558a9efb53da06ca,
a30f1b16b52802db0d92ec92e04c766359b410202df008bee9b023631bcf43d5,
a9a14dab4e49bde960a55166864f78a3662aeb1a003b1342045039724a9386a4,
d6bda59ebbabaf94cd827f58939690f959f459f62e4ad631443eded3461f9c87,
66a83bd478f355d1ec79fb548dc903d24495d7d8f8f4b6d33ba9399fd0a3aaeb
result, different first party:
b9794f3d66720d8c14a9de6cf4424c1309a7007fa200da191fb9b78beb78476a,
fda5b3b2a6ad20d5dcff72ab95312959011f258de4cefd198040f31ed6e950bc,
2238d0965e4b7dc34d2e32bfb025584a1b13f625b78318005e6b0b9571a32820,
9375c70163dcd6dd5e2c1c1a3a33ff0b7c3ab9e1028289243335810f8ccf97cc,
73074b5938b181d27bea8f93326f2016be5cb1c030cd297b56b3c64790eb98c9
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
d622aa72628d7e267741f5f2287d7aaf61bee52c3377b289ce61ac718aa4b236,
126d40ac355e4cd273c84fd6db750a369c2a58a1164ffdec6d6c263a77213cb3,
bc6de2416b39934e82ffc59339c38fff9add928bcb4bdb885cc4ce8aec4d6207,
70fd44a2026f7ada13e3ba406237f44789e1199c7a706ac419ed3fa2ce0b9deb,
d8e475536622833fa284d62d8172bc5cc0727fc564526547ca809935ee495178
result, different first party:
b80b5d6433e262cf3d4814d64187336ee71de7339a93a04d11a6b7911a9cf7e8,
8d2e43c340bfa8dcd4b04b03487f9d19a78915aadd44bb9908dc96dca76bc386,
125465e7124de5b63e59088921e7220e6e7f1c01748cfc3bf7cda495aa81379b,
7f261be10c8c9d0fd9ba5dd9261f7d72a7d99d3ddfa34185c23d240284dff2c3,
d472fef24d4941806d070e4fde18a1ee8053291e8c633e609983c0fcce808511
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
afbca37d8d81419b1326b12bb7972e1f2e0e039a9904e2468f09777ad4e29fd1,
85bc1bc600a3781e29a29f41c075f21e82d32c627fd5df30b110dfca9b10e07c,
3cfe2b7ed9b65ec4462cc2b4eaeaf544ea4d00822f039a6b7354e3249b8e1f07,
cb331e8347f35b74a427a952eaccf951c6ccfccfcd5c5ed0c7387caaa726bbda,
a21f487c0f6697f151bdd25edf4752f95e352d478744389d3b66702e78cf47b6
result, different first party:
0f1ac415f62f875921fb1106eb9f3a03d453895affd7eeff2ac5d459cadab038,
8a621ff2a5f21b6088feccdefc3dcc5ce9c851c100bc4f1bd932e394c8f23cd1,
ec1e9e9e2e38062925bd01b53945d87b2f6a3849703168b3024a0239acfff1a1,
6f6315b0e6d52d7ce47719fc10c3fd0c5477bc700be33263c57f7e6917a3309c,
1a06aa4bde99fd11afcda31cb02f6094b6ea198e999e109035d59331400aa09a
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
5b4d8e2900bcae19c22553db0b2ffe41af1bd14b7c0bde60aee00edfe5b3ef59,
6637f4de6358b90cbb424f55c21a53fa07cec768082ecbe533b5f8ba91a45214,
061f45ba3c796c725fd50fcf2b1b49585fc0e24b1242063dd3cce9b7c6b4781d,
a2a09225d40ca245cb4bd3057149c5079907ed6c31f1e0a38ed5e9ce3390ed64,
37925cf57ef92da5615aacaa93c58b934943fbac21052009df17bbf883d0aa5c
result, different first party:
b909d402b84771922acd13f610c6343123b120ee01e0a6f5e0a3fc74c0f46fba,
4222bd83873ec9ade3b59fb9da3f3b50b886c2104628d20a07dcdce728d40fc0,
074e318238d37914399190684672ea16b7718aa959c4d553f5284bb4c8b61ab5,
8f6b54d774fda8e8675d03eb7217f2e620e856da07661c3d42b0a69c23d3cfe8,
89f2d00b423dc788c0b7cc3d59e14f286819dc64c00ba5f1838004b1f56f4727
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
98a99fabca9c97d52c52735cb9de47169b21ce3c47d0ddcf48b8674fc0acef45,
891f01fde6489a68cb2fd974ae2c2e3e8ca2108afa905c0ad263f5319ded0592,
b401bc5480c4978ed7f8bafcbaeaeec3bc32bea20bbb71f83826c88dc0526661,
fdfd1520f970f38dadec2d6dd234174ce95008437ea6ab40b9f28d3960bcc2fd,
b3c177d6549746b8b3ab5fc6882f838dac3c063df62ebdab3d4a683b503416e5
result, different first party:
f6d0d6e773959845849007991235302b80effb346d52d96e346aee430458dcbf,
a885ea502a649a3c356ecdc4d429485c6312f572d02dc13105713e4ed62daf05,
dcef70fa6c671a99fec2fdeebd6bddd6df48ddc67e13ef228b347cfec609b3c4,
83e438f8eedf67f6b5133fbb1654f838d5f22726806a8b1d2bc216974aa94f2f,
bfe19d0d3c409124f4196f87c0cb5cab32269e8d3370436440cd5a3cfc6dde36
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
9fe9b8dcf68abf1469625008ac2301d502359aa0b9e60cd6f47dce201de9c0d7,
17614b6a422b9d0da090c9e218a3103d4fab5893de7ce74d63d7ca4790b407c4,
de3c19728f0cdf18cb0b7aa5c5918b275a5e999ce8ac5a6e5f63c4d858508add,
5e6805131ef0ac8ef43f2bd84de4d501a029c2b9771bfc9e5f340d96ec390b93,
872681f88378300e39bfea55722f278d58ab21193b2d436691eb9049333f1122
result, different first party:
e427f9ff1bc38e7dded821ede5700b7c580637804a803d546edee7cb700f629e,
2424f5d2eebe53c2106e7d401b6c2865b410e91fe1e73ce0df9184e35943e9b5,
0cd4eab1cb1120450961854f750adbe854446208d6fc3a36bbb638c61703965e,
cc657cf1d62e38c89583aca4f765686aa16115dd8211f81904a056d31a82ab58,
ee8b185ef5157884cae14f524002037cc583cf4da820eca8185df1162c322e9f
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
062771a8d0a69a79cb999eb437fdd8bf7db30bf32b5ba57dba6c100135c586b7,
e128c15d635ae8c57d8e0f5f8103d5c3162290f2d512770348cf2df5bdad389f,
a98d795bd9e8b241996266af40d0d8475c0a309c02f1aba0794fdcd5a735cf11,
732a6cb42475757ef74a0837d317d89369049edb10991f3c68eeca4c2e88dcf6,
ef385cde0578c3e846be2cf878e47c0e6c1e024e95c2e60389629a16c20d9f0e
result, different first party:
6510d48a415f3b8b3859e789962457b35a87ca8b6b0f2b0c2e2d9cfa103e545f,
8bd4f11f6950ee4cedc7871c36beff9e54f2d11450fe4e4578e36439b32eeeda,
a172588e49126763c0ecd6016b8ab6f8e0b8bd5620404dbd2a1797f950b73fe1,
4d014f18be2f2ee6cb6b24239c48e8d8bbe9ae249e29295cf83e9d8f33d04fe8,
f05296a16124eafcb581b2123c603b3f6f6172e1774ce3c0d66d22510b36f1c3
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
8be6458f21aa33d18551e110f0d912413bf61a8c24b34d12fad275cb0ece5845,
4eb0258029a7e1f9d87bd0608b5a8805af10f52730701da13c3a984a382b84bd,
fc1f8f63199c5acf83161516f05334a3213948d34b294b9164c65ab59cf4e999,
c52649dabb1d709025459a366841a01d8e9ba26c35259fbed99fe9ccc6400547,
c660b214abf8820796a08b03beb30d633385ffe8ab6ee995ad28516c5d85ea47
result, different first party:
4a72d5ef879e54f71dd1ddb1a4849212163ea211839bc157c391c2227c63843e,
de0b1c2cc81aff0c7c030c73f2f901486a5c639889a6f9307ea5d6642f112321,
0252cedd109bdf7878f81897d652ffc204012b6f347ca8326d1cb8d37a2deb30,
a0f7b5d7ae62af3afdffe9a7f582b92b0408ab5fedd8c6c82e92964202647fcf,
a2b12315d0d36452af38c497d0918065354410fe9e8402a50636a6f27a6dee80
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
9747ae34b2adbb6371b72093c002cb303870db92716c16e2299dd5cf2bc2d7d6,
bf0294b213b0de7567023a32fda1e9f3db9e54faeb3a28694f9e64629ac4ca05,
509bd8a975a51dea2df9d80a4bd8120e38b2b1f6c1af2bc418bb3d0ddf8994ca,
f2c07f63806ac1864d131b77d1bb445c55eef85f0047fbae14f7db549b2f43de,
2ca5ba8392e122a0b24b90daca56ea6b651d24a119151b7e4dbaac4cf9788f7c
result, different first party:
fbb1094459be1c87eaf8aba60357c913a3b2f3c12997bc1e76ca6d23967aa3b1,
b712ff5ea44d3a33dc1ab692c106e58a8ddc8c61a70884dc40b7f87d131b06bb,
dd6c23f2b3b7825ef4de68ca5ef2ce95cca0d8788f9f0d674c8bdb77889b9aef,
6ceca5fd84ac5a83cab5e94c8e1061c19c80e6c3c2d2150ffcb8987c11bf9fda,
38fbbd69d943874efb32ea60086f5836a625c65194082f7d9b90ceab9ae21def
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
b205df1df0a6c727b9601be78b93e9e88dfc18f2745874af45864b6cc2542d4c,
abf0450e5f30017b465ac19447a62d3a20cd14677f0c49e21658ce7f1ef24002,
fc4e5ccf440cd933bba8951accd135645f6cf724d9046f2874e62902707cf774,
9dc8a76998bd134e885a17c49597453fd74c3a5074f6722ea225235dcd11f75b,
c2d803995a90356c5c0af5fe50288368d9f2f1e3b9b912691d521c0467774671
result, different first party:
70772da14df614494f70d2ba42967c14db5a69fb6e1982ae65dadad3c4f2e69e,
231b22bb44a561f6217691be7863282b90f757dfcb6fb6b8a7f62aea6bc63159,
f47078361df5dd2e2f9f7eee9ab92b548bb16835182c3708993af0ee397e0785,
2a1d53f5cd6b33bfe089d6e0470ee9c73b7adf3deafb4facf8540978eb653f91,
d06de6c53e5bf45bbe756f4624b12006519da82e6fcc0b940765c1607f26608d
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
read: async () => {
const results = await fetch('https://tls.privacytests2.org:8900/');
return (await results.json()).sessionId;
}
result, same first party:
ee6313e80bb4503be56ed82fad5f980d270d055c202435b247aded93e4edb818,
b231725b6d3d5fa7bc4bfd850e7f3087f4d7e2fe9e26f31724e6a5e089d1d640,
8896fd3c4a4a35e158c071b3c6c172bc367bd30caa0f529768d87b6ea0a8d62a,
2bf87912de52637dbbb1aac134220311e18b7560b4325825aec687fffb1f833c,
70fe229be41089eee067a9040643f87505f4bcdf537f0c5352d963b98b7f5691
result, different first party:
f23b71c5c9ee320aa81cda1aa0add02c0a98fc502e3cb8aef503e7ea9179b666,
69db0bc56fe1e1d4545f1add0c4eebd9692c121442fca59581d946a547a3863f,
cacb0342966101b8232918a7ef35650d6cbf2a662f283dd7f9f1f0b74ed64e13,
1f773f8dae199a06058fce22edc4b9e1674103bc4f77c0016ea7d64a6181fd9a,
b16d4e864e56b7344eeec7c134a4e6bad0d94d1ab2ae1cbd0967168bdfe48340
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
XMLHttpRequest cache
Similar to the newer Fetch API, any resource received may be cached by the browser. The cache is potentially vulnerable to cross-site tracking attack. |
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same first party: 1, 1, 1, 1, 1
result, different first party: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
Navigation testsWhich browsers prevent websites from sharing tracking data when you click on a link?
When you click a hyperlink to navigate your browser from one site to another, certain browser APIs allow the first site to communicate to the second site. These privacy vulnerabilities can be fixed by introducing new limits on how much data is transfered between sites.', |
|||||||||||
|
document.referrer
The Referer [sic] request header is a mechanism used by browsers to let a website know where the user is visiting from. This header is inherently tracking users across websites. In recent times, browsers have switched to a policy of trimming a referrer to convey less tracking information, but Referer continues to convey cross-site tracking data by default. |
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { /* do nothing */ }
read: () => document.referrer
result, same first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
result, different first party:
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/,
https://test-pages.privacytests2.org/
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
sessionStorage
The sessionStorage API is similar to the localStorage API, but it does not persist across tabs or across browser sessions. Nonetheless, it can be used to track users if they navigate from one website to another. This tracking can be thwarted by partitioning sessionStorage between websites. |
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d,
5e252174-a21f-4bc4-96b5-f147bcf13288,
f6e42c7b-626b-4ac0-addb-5f59b0073686,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
fc5bf8c9-4472-41c4-b50f-e43300e0134d,
54f9f060-891f-48b1-8e06-2e8d5353420f,
c577a1d2-5448-4fea-ba0a-ec567880e8be
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
result, different first party:
96475b44-e62c-43da-9c83-563b12ee5749,
9b990788-7763-48db-bbed-714e0bed2979,
09fcc66d-d994-47ff-bfa9-c77a46843939,
558fff0f-c6d8-4897-8399-4ae648a13e3b,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
a2e49180-da80-4de6-b785-5f7f89788051,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
a268bf0d-07a4-4d17-a822-74d612f10002,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
541e110b-94cf-4f56-aea5-875a05817c6b,
1b62087e-bd06-425f-a738-ed2b4d31cc67,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5,
5fdfacac-6534-41a4-9490-63b68a5beb45,
69ee3f8e-0b6b-421d-be7c-56e7124e704b
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22,
8566afb9-c2b9-4db4-86e7-d1b30edb9121,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2,
8a1c079f-cb89-4072-ad25-7101a79a36e1,
78b4a8cf-eb6c-4745-8e02-110d041029d6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
93e59981-a17f-4796-8a27-fd1691c4db20,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
617382ca-ff05-45f4-a562-73ceeb8fb5d7,
687f5d3e-587e-4d08-9d48-5721e0059ac0,
fb33cff1-4504-41e2-b254-c80b860c14a6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
6bce9113-5d83-4b81-b888-f295594194c3,
e70b429e-602a-4cc6-8733-bf36ce76eef6,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5,
260fe694-bd46-470c-8bc0-7d80f5ed083b,
c806ad14-cea4-4353-ae74-381119c7e962,
e21798fc-f3bb-43e2-8563-bfcd92deb91f,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
9645ab69-ea40-4273-9da2-d1ac651d5438,
6db1aadf-7138-4b20-97a5-6caef1585561,
84db081b-8470-4a39-afae-2604c6e2e2c8,
6cdd97de-c36d-4599-944b-fbde755853b5,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => window.sessionStorage.setItem('secret', secret)
read: () => window.sessionStorage.getItem('secret')
result, same first party:
155aeb7b-a275-4a6c-9a25-a775dead263a,
5693235c-3e3a-464c-9285-01a0108e62fa,
9fc19f5a-54f4-4f25-9b35-f55d41530523,
8484bf38-a116-46ab-b62b-f921a2374bd5,
e248e900-95b0-4e3e-afb8-a954f753b2c1
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
window.name
The window.name API allows websites to store data that will persist after the user has navigated the tab to a different website. This mechanism could be partitioned so that data is not allowed to persist between websites. |
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_f66b31af-3bac-4d17-b3ae-7edbcc31e05e,
name_41b670aa-bfe8-48e1-848d-cc98bb28bb7d,
name_5e252174-a21f-4bc4-96b5-f147bcf13288,
name_f6e42c7b-626b-4ac0-addb-5f59b0073686,
name_bc7d8e65-19b1-4492-a9b3-75558c5c9a5d
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
name_0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
name_fc5bf8c9-4472-41c4-b50f-e43300e0134d,
name_54f9f060-891f-48b1-8e06-2e8d5353420f,
name_c577a1d2-5448-4fea-ba0a-ec567880e8be
result, different first party:
name_9e8f06c5-186d-4d0b-9518-2b3b86c030ca,
name_0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529,
name_fc5bf8c9-4472-41c4-b50f-e43300e0134d,
name_54f9f060-891f-48b1-8e06-2e8d5353420f,
name_c577a1d2-5448-4fea-ba0a-ec567880e8be
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_96475b44-e62c-43da-9c83-563b12ee5749,
name_9b990788-7763-48db-bbed-714e0bed2979,
name_09fcc66d-d994-47ff-bfa9-c77a46843939,
name_558fff0f-c6d8-4897-8399-4ae648a13e3b,
name_84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
result, different first party:
name_96475b44-e62c-43da-9c83-563b12ee5749,
name_9b990788-7763-48db-bbed-714e0bed2979,
name_09fcc66d-d994-47ff-bfa9-c77a46843939,
name_558fff0f-c6d8-4897-8399-4ae648a13e3b,
name_84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
name_a2e49180-da80-4de6-b785-5f7f89788051,
name_8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
name_a268bf0d-07a4-4d17-a822-74d612f10002,
name_3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
result, different first party:
name_261d49d7-69fb-4c8a-bcd7-a86eff54cd3e,
name_a2e49180-da80-4de6-b785-5f7f89788051,
name_8fea5d45-a069-4ca2-8a2f-7bf7181fad9e,
name_a268bf0d-07a4-4d17-a822-74d612f10002,
name_3082ae93-eaff-4bb7-9506-6c8fa8bde4a3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_541e110b-94cf-4f56-aea5-875a05817c6b,
name_1b62087e-bd06-425f-a738-ed2b4d31cc67,
name_bbb685fe-32a7-4d22-b9c2-694d1694f9a5,
name_5fdfacac-6534-41a4-9490-63b68a5beb45,
name_69ee3f8e-0b6b-421d-be7c-56e7124e704b
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_9753c9c2-6cc6-4152-90e4-52eafeeaaa22,
name_8566afb9-c2b9-4db4-86e7-d1b30edb9121,
name_1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2,
name_8a1c079f-cb89-4072-ad25-7101a79a36e1,
name_78b4a8cf-eb6c-4745-8e02-110d041029d6
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_93e59981-a17f-4796-8a27-fd1691c4db20,
name_5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
name_617382ca-ff05-45f4-a562-73ceeb8fb5d7,
name_687f5d3e-587e-4d08-9d48-5721e0059ac0,
name_fb33cff1-4504-41e2-b254-c80b860c14a6
result, different first party:
name_93e59981-a17f-4796-8a27-fd1691c4db20,
name_5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb,
name_617382ca-ff05-45f4-a562-73ceeb8fb5d7,
name_687f5d3e-587e-4d08-9d48-5721e0059ac0,
name_fb33cff1-4504-41e2-b254-c80b860c14a6
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_6bce9113-5d83-4b81-b888-f295594194c3,
name_e70b429e-602a-4cc6-8733-bf36ce76eef6,
name_207189f2-1af4-45a1-a7d0-8e40a1a28cf7,
name_e9c887ce-e109-4438-a35c-1b0bf7bb7d88,
name_1dd5f983-8c70-4f86-b1de-a3893d83f3c4
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_94c54f7a-d6e3-463a-8eb7-f51801f0aef5,
name_260fe694-bd46-470c-8bc0-7d80f5ed083b,
name_c806ad14-cea4-4353-ae74-381119c7e962,
name_e21798fc-f3bb-43e2-8563-bfcd92deb91f,
name_eb64cbfd-30ab-42d3-84f1-51d59c350fb8
result, different first party: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_9645ab69-ea40-4273-9da2-d1ac651d5438,
name_6db1aadf-7138-4b20-97a5-6caef1585561,
name_84db081b-8470-4a39-afae-2604c6e2e2c8,
name_6cdd97de-c36d-4599-944b-fbde755853b5,
name_de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
result, different first party:
name_9645ab69-ea40-4273-9da2-d1ac651d5438,
name_6db1aadf-7138-4b20-97a5-6caef1585561,
name_84db081b-8470-4a39-afae-2604c6e2e2c8,
name_6cdd97de-c36d-4599-944b-fbde755853b5,
name_de8108c8-29a6-4a2d-a94f-ab5bb5c9c566
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.name = 'name_' + secret; }
read: () => window.name
result, same first party:
name_155aeb7b-a275-4a6c-9a25-a775dead263a,
name_5693235c-3e3a-464c-9285-01a0108e62fa,
name_9fc19f5a-54f4-4f25-9b35-f55d41530523,
name_8484bf38-a116-46ab-b62b-f921a2374bd5,
name_e248e900-95b0-4e3e-afb8-a954f753b2c1
result, different first party:
name_155aeb7b-a275-4a6c-9a25-a775dead263a,
name_5693235c-3e3a-464c-9285-01a0108e62fa,
name_9fc19f5a-54f4-4f25-9b35-f55d41530523,
name_8484bf38-a116-46ab-b62b-f921a2374bd5,
name_e248e900-95b0-4e3e-afb8-a954f753b2c1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
HTTPS testsWhich browsers prevent unencrypted network connections?
HTTPS is the protocol that web browsers use to connect securely to websites. When HTTPS is being used, the connection is encrypted so that third parties on the network cannot read content being sent between the server and your browser. In the past, insecure connections were the default and websites would need to actively request that a browser use HTTPS. Now the status quo is shifting, and browser makers are moving toward a world where HTTPS is the default protocol.` |
|||||||||||
|
Insecure website warning
Checks to see if the browser stops loading an insecure website and warns the user before giving them the option to continue. Known as HTTPS-Only Mode in some browsers. |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: true, true, true, true, true result: Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: true, true, true, true, true result: Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded, Insecure website never loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
passed: false, false, false, false, false result: Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded, Insecure website loaded |
|
Upgradable address
Checks to see if an insecure address entered into the browser's address bar is upgraded to HTTPS whenever possible. |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
|
Upgradable hyperlink
Checks to see if the user has clicked on a hyperlink to an insecure address, if the browser upgrades that address to HTTPS whenever possible. |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: false, false, false, false, false passed: false, false, false, false, false |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
upgraded: true, true, true, true, true passed: true, true, true, true, true |
|
Upgradable image
Checks to see if the browser attempts to upgrade an insecure address for an image to HTTPS whenever possible. |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: false, false, false, false, false result: loaded insecurely, loaded insecurely, loaded insecurely, loaded insecurely, loaded insecurely |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
|
Upgradable script
Checks to see if the browser attempts to upgrade an insecure address for an script to HTTPS whenever possible. |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: upgraded, upgraded, upgraded, upgraded, upgraded |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
passed: true, true, true, true, true result: blocked, blocked, blocked, blocked, blocked |
|
Misc testsWhich browsers provide additional assorted privacy protections?
This category includes tests for the presence of miscellaneous privacy features |
|||||||||||
|
ECH enabled
Encrypted Client Hello (ECH) is a new protocol that hides the website you are visiting from third-party network eavesdroppers. |
SNI_status: encrypted passed: true, false, true, true, false |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: plaintext passed: false, false, false, false, false |
SNI_status: plaintext passed: false, false, false, false, false |
SNI_status: plaintext passed: false, false, false, false, false |
SNI_status: encrypted passed: true, true, true, true, true |
SNI_status: encrypted passed: true, true, true, true, true |
|
GPC enabled first-party
The Global Privacy Control is an HTTP header that can be sent by a browser to instruct a website not to sell the user's personal data to third parties. This test checks to see if the GPC header is sent by default to the top-level website. |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: undefined passed: false, false, false, false, false |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: undefined passed: false, false, false, false, false |
header value: 1 passed: true, true, true, true, true |
header value: undefined passed: false, false, false, false, false |
header value: undefined passed: false, false, false, false, false |
|
GPC enabled third-party
The Global Privacy Control is an HTTP header that can be sent by a browser to instruct a visited website not to sell the user's personal data to other parties. This test checks to see if the GPC header is sent to third-party elements on the web page. |
sec-gpc: 1 passed: true, true, true, true, true |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
sec-gpc: 1 passed: true, true, true, true, true |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
sec-gpc: 1 passed: true, true, true, true, true |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
|
IP address hidden
IP addresses can be used to uniquely identify a large percentage of users. A proxy, VPN, or Tor can mask a user's IP address. |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
passed: true, true, true, true, true |
passed: false, false, false, false, false |
passed: false, false, false, false, false |
|
Stream isolation
Browsers that use Tor can use a different Tor circuit per top-level website. |
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: false, false, false, false, false
readSameFirstParty:
2001:67c:289c:4::82,
2a0b:f4c2::4,
2620:7:6003::166,
2a0b:f4c2:1::1,
2a0b:f4c2::2
readDifferentFirstParty:
86.54.28.49,
2a0b:f4c2:1::1,
2001:67c:e60:c0c:192:42:116:19,
2620:7:6003::145,
2a0f:df00:0:255::201
passed: true, true, true, true, true
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
write: () => {
if (!usingTor) {
throw new Error('Unsupported');
}
}
read: async () => {
if (usingTor) {
return ipAddress;
} else {
throw new Error('Unsupported');
}
}
unsupported: true, true, true, true, true
readSameFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
readDifferentFirstParty:
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported,
Error: Unsupported
testFailed: false, false, false, false, false
|
|
Tor enabled
The Tor network sends the browser's web requests through a series of relays to hide a user's IP address, thereby helping to mask their identity and location. This test checks to see if the Tor network is being used by default. |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: true, true, true, true, true passed: true, true, true, true, true |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
IsTorExit: false, false, false, false, false passed: false, false, false, false, false |
|
Tracking query parameter testsWhich browsers remove URL parameters that can track you?
When you browse from one web page to another, tracking companies will frequently attach a 'tracking query parameter' to the address of the second web page. That query parameter may contain a unique identifier that tracks you individually as you browse the web. And these query parameters are frequently synchronized with cookies, making them a powerful tracking vector. Web browsers can protect you from known tracking query parameters by stripping them from web addresses before your browser sends them. (The set of tracking query parameters tested here was largely borrowed from Brave.)` |
|||||||||||
|
__hsfp
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
__hssc
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
__hstc
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
__s
Drip.com email address tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
_hsenc
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
_openstat
Yandex tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
dclid
DoubleClick Click ID (Google) |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
fbclid
Facebook Click Identifier |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
gclid
Google Click Identifier |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
hsCtaTracking
HubSpot tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
mc_eid
Mailchimp Email ID (email recipient's address) |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
mkt_tok
Adobe Marketo tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
ml_subscriber
MailerLite email tracking |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
ml_subscriber_hash
MailerLite email tracking |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
msclkid
Microsoft Click ID |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
oly_anon_id
Omeda marketing 'anonymous' customer id |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
oly_enc_id
Omeda marketing 'known' customer id |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
rb_clickid
Unknown high-entropy tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
s_cid
Adobe Site Catalyst tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
vero_conv
Vero tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
vero_id
Vero tracking parameter |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
wickedid
Wicked Reports e-commerce tracking |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
yclid
Yandex Click ID |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
passed: true, true, true, true, true |
value: 708901172208251 passed: false, false, false, false, false |
value: 708901172208251 passed: false, false, false, false, false |
|
Tracker content blocking testsWhich browsers block important known tracking scripts and pixels?
When you visit a web page, it frequently has third-party embedded tracking content, such as scripts and tracking pixels. These embedded components spy on you. Some browsers and browser extensions maintain list of tracking companies and block their content from being loaded. This section checks to see if a browser blocks 20 of the largest trackers listed by https://whotracks.me.` |
|||||||||||
|
Adobe
Tests whether the browser blocks the page from loading the tracker at https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: true, true, true, true, true |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: true, true, true, true, true |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: false |
url: https://munchkin.marketo.net/munchkin.js passed: true, true, true, true, true |
url: https://munchkin.marketo.net/munchkin.js |
url: https://munchkin.marketo.net/munchkin.js passed: false |
url: https://munchkin.marketo.net/munchkin.js passed: , false |
url: https://munchkin.marketo.net/munchkin.js passed: , false, false |
url: https://munchkin.marketo.net/munchkin.js passed: false |
|
Adobe Audience Manager
Tests whether the browser blocks the page from loading the tracker at https://dpm.demdex.net/ibs |
url: https://dpm.demdex.net/ibs passed: true, true, true, true, true |
url: https://dpm.demdex.net/ibs passed: false, false, false, false, false |
url: https://dpm.demdex.net/ibs passed: true, true, true, true, true |
url: https://dpm.demdex.net/ibs passed: false, false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false |
url: https://dpm.demdex.net/ibs passed: true, true, true, true, true |
url: https://dpm.demdex.net/ibs passed: false, false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false, false |
url: https://dpm.demdex.net/ibs passed: false, false, false, false, false |
|
Amazon adsystem
Tests whether the browser blocks the page from loading the tracker at https://s.amazon-adsystem.com/dcm |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: true, true, true, true, true |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false, false |
url: https://s.amazon-adsystem.com/dcm passed: false, false, false, false, false |
|
AppNexus
Tests whether the browser blocks the page from loading the tracker at https://ib.adnxs.com/px?id=178248&t=1 |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: , false |
url: https://ib.adnxs.com/px?id=178248&t=1 |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: true, true, true, true, true |
url: https://ib.adnxs.com/px?id=178248&t=1 |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
url: https://ib.adnxs.com/px?id=178248&t=1 |
url: https://ib.adnxs.com/px?id=178248&t=1 passed: false, false, false, false, false |
|
Bing Ads
Tests whether the browser blocks the page from loading the tracker at https://bat.bing.com/bat.js |
url: https://bat.bing.com/bat.js passed: true, true, true, true, true |
url: https://bat.bing.com/bat.js passed: false, false, false, false, false |
url: https://bat.bing.com/bat.js passed: true, true, true, true, true |
url: https://bat.bing.com/bat.js passed: false, false, false, false, false |
url: https://bat.bing.com/bat.js passed: false |
url: https://bat.bing.com/bat.js passed: true, true, true, true, true |
url: https://bat.bing.com/bat.js passed: false, false, false, false, false |
url: https://bat.bing.com/bat.js passed: false, false, false, false, false |
url: https://bat.bing.com/bat.js passed: false, false, false, false |
url: https://bat.bing.com/bat.js passed: false, false, false, false |
url: https://bat.bing.com/bat.js passed: false, false, false, false, false |
|
Chartbeat
Tests whether the browser blocks the page from loading the tracker at https://static.chartbeat.com/js/chartbeat.js |
url: https://static.chartbeat.com/js/chartbeat.js passed: true, true, true, true, true |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: true, true, true, true, true |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: true, true, true, true, true |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
url: https://static.chartbeat.com/js/chartbeat.js passed: false, false, false, false, false |
|
Criteo
Tests whether the browser blocks the page from loading the tracker at https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: true, true, true, true, true |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: true, true, true, true, true |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: true, true, true, true, true |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false, false |
url: https://dis.criteo.com/dis/rtb/appnexus/cookiematch.aspx passed: false, false, false, false, false |
|
DoubleClick (Google)
Tests whether the browser blocks the page from loading the tracker at https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: true, true, true, true, true |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: , false, false |
url: https://securepubads.g.doubleclick.net/static/glade.js |
url: https://securepubads.g.doubleclick.net/static/glade.js passed: false |
url: https://securepubads.g.doubleclick.net/static/glade.js |
|
Facebook tracking
Tests whether the browser blocks the page from loading the tracker at https://connect.facebook.net/en_US/fbevents.js |
url: https://connect.facebook.net/en_US/fbevents.js passed: true, true, true, true, true |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: true, true, true, true, true |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: true, true, true, true, true |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
url: https://connect.facebook.net/en_US/fbevents.js passed: false, false, false, false, false |
|
Google (third-party ad pixel)
Tests whether the browser blocks the page from loading the tracker at https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ passed: true, true, true, true, true |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ passed: true, true, true, true, true |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ passed: , false |
url: https://www.google.com/pagead/1p-user-list/ passed: false, false, false, false |
url: https://www.google.com/pagead/1p-user-list/ |
url: https://www.google.com/pagead/1p-user-list/ |
|
Google Analytics
Tests whether the browser blocks the page from loading the tracker at https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js passed: true, true, true, true, true |
url: https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js passed: true, true, true, true, true |
url: https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js passed: true, true, true, true, true |
url: https://google-analytics.com/urchin.js passed: , false |
url: https://google-analytics.com/urchin.js passed: false, false |
url: https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js |
url: https://google-analytics.com/urchin.js |
|
Google Tag Manager
Tests whether the browser blocks the page from loading the tracker at https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: true, true, true, true, true |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: true, true, true, true, true |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: , false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false, false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false, false |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL |
url: https://www.googletagmanager.com/gtag.js?id=GTM-NX4SMZL passed: false, false, false, false, false |
|
Index Exchange
Tests whether the browser blocks the page from loading the tracker at https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: true, true, true, true, true |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false |
url: https://dsum-sec.casalemedia.com/crum?cm_dsp_id=10&external_user_id=629685505537&C=1 passed: false, false, false, false, false |
|
New Relic
Tests whether the browser blocks the page from loading the tracker at https://js-agent.newrelic.com/nr-1212.min.js |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: true, true, true, true, true |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: true, true, true, true, true |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: true, true, true, true, true |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
url: https://js-agent.newrelic.com/nr-1212.min.js passed: false, false, false, false, false |
|
Quantcast
Tests whether the browser blocks the page from loading the tracker at https://pixel.quantserve.com/pixel |
url: https://pixel.quantserve.com/pixel passed: true, true, true, true, true |
url: https://pixel.quantserve.com/pixel passed: false, false, false, false, false |
url: https://pixel.quantserve.com/pixel passed: true, true, true, true, true |
url: https://pixel.quantserve.com/pixel passed: , false, false, false |
url: https://pixel.quantserve.com/pixel passed: , false |
url: https://pixel.quantserve.com/pixel passed: true, true, true, true, true |
url: https://pixel.quantserve.com/pixel passed: false, false, false, false |
url: https://pixel.quantserve.com/pixel passed: false, false, false |
url: https://pixel.quantserve.com/pixel passed: false, false, false, false, false |
url: https://pixel.quantserve.com/pixel passed: , false, false |
url: https://pixel.quantserve.com/pixel passed: false, false, false, false, false |
|
Scorecard Research Beacon
Tests whether the browser blocks the page from loading the tracker at https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: true, true, true, true, true |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: true, true, true, true, true |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: true, true, true, true, true |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: false |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js |
url: https://sb.scorecardresearch.com/internal-c2/default/cs.js passed: , false |
|
Taboola
Tests whether the browser blocks the page from loading the tracker at https://trc.taboola.com/futureplc-tomsguide/trc/3/json |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: true, true, true, true, true |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: true, true, true, true, true |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: true, true, true, true, true |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
url: https://trc.taboola.com/futureplc-tomsguide/trc/3/json passed: false, false, false, false, false |
|
Twitter pixel
Tests whether the browser blocks the page from loading the tracker at https://t.co/i/adsct |
url: https://t.co/i/adsct passed: true, true, true, true, true |
url: https://t.co/i/adsct passed: false, false, false, false, false |
url: https://t.co/i/adsct passed: true, true, true, true, true |
url: https://t.co/i/adsct passed: false, false, false, false, false |
url: https://t.co/i/adsct passed: false, false, false, false, false |
url: https://t.co/i/adsct passed: true, true, true, true, true |
url: https://t.co/i/adsct passed: false, false, false, false, false |
url: https://t.co/i/adsct passed: false, false, false, false, false |
url: https://t.co/i/adsct passed: false, false, false, false, false |
url: https://t.co/i/adsct passed: false, false, false, false, false |
url: https://t.co/i/adsct passed: false, false, false, false, false |
|
Yandex Ads
Tests whether the browser blocks the page from loading the tracker at https://yandex.ru/ads/system/header-bidding.js |
url: https://yandex.ru/ads/system/header-bidding.js passed: true, true, true, true, true |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: true, true, true, true, true |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: true, true, true, true, true |
url: https://yandex.ru/ads/system/header-bidding.js passed: true, true, true, true, true |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
url: https://yandex.ru/ads/system/header-bidding.js passed: false, false, false, false, false |
|
Cross-session first-party tracking testsWhich browsers prevent websites from tracking you across browser sessions?
A common vulnerability of web browsers is that they allow websites ("first parties") to 'tag' your browser with some tracking data. This tag can be used to re-identify you when you return to a website you visited before. This category of leaks can be prevented by browser if they clean or isolate data between browser sessions. (In cases where a user has logged into a website or entered detailed information, it may be justifiable for a browser to retain information across sessions. These tests check when no such justification exists: when you have entered no significant information into a website, will the browser still retain data that allows you to be tracked across sessions?)
|
|||||||||||
|
Alt-Svc
Alt-Svc allows the server to indicate to the web browser that a resource should be loaded on a different server. Because this is a persistent setting, it could be used to track users across websites if it is not correctly partitioned. |
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h3, h2, h3, h2
unsupported: false, false, false, false, false
passed: true, false, true, false, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
CacheStorage
The Cache API is a content storage mechanism originally introduced to support ServiceWorkers. If the same Cache object is accessible to multiple websites, it can be abused to track users. |
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p,
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p,
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p,
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p,
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p
result, different session:
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p,
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p,
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p,
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p,
f11fcff0-37b2-4e76-9412-f97d94e96c45_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p
result, different session:
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p
result, different session:
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
985bcd53-4046-45b8-9005-f0d78d2467c5_1p,
985bcd53-4046-45b8-9005-f0d78d2467c5_1p,
985bcd53-4046-45b8-9005-f0d78d2467c5_1p,
985bcd53-4046-45b8-9005-f0d78d2467c5_1p,
985bcd53-4046-45b8-9005-f0d78d2467c5_1p
result, different session:
985bcd53-4046-45b8-9005-f0d78d2467c5_1p,
985bcd53-4046-45b8-9005-f0d78d2467c5_1p,
985bcd53-4046-45b8-9005-f0d78d2467c5_1p,
985bcd53-4046-45b8-9005-f0d78d2467c5_1p,
985bcd53-4046-45b8-9005-f0d78d2467c5_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
6b80d03e-105e-4201-b76d-0596f346aaac_1p,
6b80d03e-105e-4201-b76d-0596f346aaac_1p,
6b80d03e-105e-4201-b76d-0596f346aaac_1p,
6b80d03e-105e-4201-b76d-0596f346aaac_1p,
6b80d03e-105e-4201-b76d-0596f346aaac_1p
result, different session:
6b80d03e-105e-4201-b76d-0596f346aaac_1p,
6b80d03e-105e-4201-b76d-0596f346aaac_1p,
6b80d03e-105e-4201-b76d-0596f346aaac_1p,
6b80d03e-105e-4201-b76d-0596f346aaac_1p,
6b80d03e-105e-4201-b76d-0596f346aaac_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_1p,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_1p,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_1p,
8a1c079f-cb89-4072-ad25-7101a79a36e1_1p,
78b4a8cf-eb6c-4745-8e02-110d041029d6_1p
result, different session:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
3648669b-4782-44ed-afd2-7a44481bcce3_1p,
3648669b-4782-44ed-afd2-7a44481bcce3_1p,
3648669b-4782-44ed-afd2-7a44481bcce3_1p,
3648669b-4782-44ed-afd2-7a44481bcce3_1p,
3648669b-4782-44ed-afd2-7a44481bcce3_1p
result, different session:
3648669b-4782-44ed-afd2-7a44481bcce3_1p,
3648669b-4782-44ed-afd2-7a44481bcce3_1p,
3648669b-4782-44ed-afd2-7a44481bcce3_1p,
3648669b-4782-44ed-afd2-7a44481bcce3_1p,
3648669b-4782-44ed-afd2-7a44481bcce3_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p
result, different session:
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5_1p,
260fe694-bd46-470c-8bc0-7d80f5ed083b_1p,
c806ad14-cea4-4353-ae74-381119c7e962_1p,
e21798fc-f3bb-43e2-8563-bfcd92deb91f_1p,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8_1p
result, different session:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
265951d2-7fcf-4936-8a33-7399094b355d_1p,
265951d2-7fcf-4936-8a33-7399094b355d_1p,
265951d2-7fcf-4936-8a33-7399094b355d_1p,
265951d2-7fcf-4936-8a33-7399094b355d_1p,
265951d2-7fcf-4936-8a33-7399094b355d_1p
result, different session:
265951d2-7fcf-4936-8a33-7399094b355d_1p,
265951d2-7fcf-4936-8a33-7399094b355d_1p,
265951d2-7fcf-4936-8a33-7399094b355d_1p,
265951d2-7fcf-4936-8a33-7399094b355d_1p,
265951d2-7fcf-4936-8a33-7399094b355d_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p,
5693235c-3e3a-464c-9285-01a0108e62fa_1p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p,
5693235c-3e3a-464c-9285-01a0108e62fa_1p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (HTTP)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_1p_http,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_1p_http,
5e252174-a21f-4bc4-96b5-f147bcf13288_1p_http,
f6e42c7b-626b-4ac0-addb-5f59b0073686_1p_http,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_1p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p_http,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p_http,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p_http,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p_http,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p_http
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p_http,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p_http,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p_http,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p_http,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
96475b44-e62c-43da-9c83-563b12ee5749_1p_http,
9b990788-7763-48db-bbed-714e0bed2979_1p_http,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p_http,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p_http,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p_http
result, different session:
96475b44-e62c-43da-9c83-563b12ee5749_1p_http,
9b990788-7763-48db-bbed-714e0bed2979_1p_http,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p_http,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p_http,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p_http,
a2e49180-da80-4de6-b785-5f7f89788051_1p_http,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p_http,
a268bf0d-07a4-4d17-a822-74d612f10002_1p_http,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p_http
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p_http,
a2e49180-da80-4de6-b785-5f7f89788051_1p_http,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p_http,
a268bf0d-07a4-4d17-a822-74d612f10002_1p_http,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p_http,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p_http,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p_http,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p_http,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p_http
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p_http,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p_http,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p_http,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p_http,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_1p_http,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_1p_http,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_1p_http,
8a1c079f-cb89-4072-ad25-7101a79a36e1_1p_http,
78b4a8cf-eb6c-4745-8e02-110d041029d6_1p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p_http,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p_http,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p_http,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p_http,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p_http
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p_http,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p_http,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p_http,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p_http,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
6bce9113-5d83-4b81-b888-f295594194c3_1p_http,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p_http,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p_http,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p_http,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p_http
result, different session:
6bce9113-5d83-4b81-b888-f295594194c3_1p_http,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p_http,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p_http,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p_http,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5_1p_http,
260fe694-bd46-470c-8bc0-7d80f5ed083b_1p_http,
c806ad14-cea4-4353-ae74-381119c7e962_1p_http,
e21798fc-f3bb-43e2-8563-bfcd92deb91f_1p_http,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8_1p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p_http,
6db1aadf-7138-4b20-97a5-6caef1585561_1p_http,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p_http,
6cdd97de-c36d-4599-944b-fbde755853b5_1p_http,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p_http
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p_http,
6db1aadf-7138-4b20-97a5-6caef1585561_1p_http,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p_http,
6cdd97de-c36d-4599-944b-fbde755853b5_1p_http,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p_http,
5693235c-3e3a-464c-9285-01a0108e62fa_1p_http,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p_http,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p_http,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p_http
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p_http,
5693235c-3e3a-464c-9285-01a0108e62fa_1p_http,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p_http,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p_http,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (JS)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_1p_js,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_1p_js,
5e252174-a21f-4bc4-96b5-f147bcf13288_1p_js,
f6e42c7b-626b-4ac0-addb-5f59b0073686_1p_js,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_1p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p_js,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p_js,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p_js,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p_js,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p_js
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p_js,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p_js,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p_js,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p_js,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
96475b44-e62c-43da-9c83-563b12ee5749_1p_js,
9b990788-7763-48db-bbed-714e0bed2979_1p_js,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p_js,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p_js,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p_js
result, different session:
96475b44-e62c-43da-9c83-563b12ee5749_1p_js,
9b990788-7763-48db-bbed-714e0bed2979_1p_js,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p_js,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p_js,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p_js,
a2e49180-da80-4de6-b785-5f7f89788051_1p_js,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p_js,
a268bf0d-07a4-4d17-a822-74d612f10002_1p_js,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p_js
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p_js,
a2e49180-da80-4de6-b785-5f7f89788051_1p_js,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p_js,
a268bf0d-07a4-4d17-a822-74d612f10002_1p_js,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p_js,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p_js,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p_js,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p_js,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p_js
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p_js,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p_js,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p_js,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p_js,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_1p_js,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_1p_js,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_1p_js,
8a1c079f-cb89-4072-ad25-7101a79a36e1_1p_js,
78b4a8cf-eb6c-4745-8e02-110d041029d6_1p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p_js,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p_js,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p_js,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p_js,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p_js
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p_js,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p_js,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p_js,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p_js,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
6bce9113-5d83-4b81-b888-f295594194c3_1p_js,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p_js,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p_js,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p_js,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p_js
result, different session:
6bce9113-5d83-4b81-b888-f295594194c3_1p_js,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p_js,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p_js,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p_js,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5_1p_js,
260fe694-bd46-470c-8bc0-7d80f5ed083b_1p_js,
c806ad14-cea4-4353-ae74-381119c7e962_1p_js,
e21798fc-f3bb-43e2-8563-bfcd92deb91f_1p_js,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8_1p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p_js,
6db1aadf-7138-4b20-97a5-6caef1585561_1p_js,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p_js,
6cdd97de-c36d-4599-944b-fbde755853b5_1p_js,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p_js
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p_js,
6db1aadf-7138-4b20-97a5-6caef1585561_1p_js,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p_js,
6cdd97de-c36d-4599-944b-fbde755853b5_1p_js,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p_js,
5693235c-3e3a-464c-9285-01a0108e62fa_1p_js,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p_js,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p_js,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p_js
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p_js,
5693235c-3e3a-464c-9285-01a0108e62fa_1p_js,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p_js,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p_js,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CookieStore
The Cookie Store API is an alternative asynchronous API for managing cookies, supported by some browsers. |
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_1p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_1p,
5e252174-a21f-4bc4-96b5-f147bcf13288_1p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_1p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
96475b44-e62c-43da-9c83-563b12ee5749_1p,
9b990788-7763-48db-bbed-714e0bed2979_1p,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p
result, different session:
96475b44-e62c-43da-9c83-563b12ee5749_1p,
9b990788-7763-48db-bbed-714e0bed2979_1p,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p,
a2e49180-da80-4de6-b785-5f7f89788051_1p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p,
a268bf0d-07a4-4d17-a822-74d612f10002_1p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p,
a2e49180-da80-4de6-b785-5f7f89788051_1p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p,
a268bf0d-07a4-4d17-a822-74d612f10002_1p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_1p,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_1p,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_1p,
8a1c079f-cb89-4072-ad25-7101a79a36e1_1p,
78b4a8cf-eb6c-4745-8e02-110d041029d6_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
6bce9113-5d83-4b81-b888-f295594194c3_1p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p
result, different session:
6bce9113-5d83-4b81-b888-f295594194c3_1p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5_1p,
260fe694-bd46-470c-8bc0-7d80f5ed083b_1p,
c806ad14-cea4-4353-ae74-381119c7e962_1p,
e21798fc-f3bb-43e2-8563-bfcd92deb91f_1p,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p,
6db1aadf-7138-4b20-97a5-6caef1585561_1p,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p,
6cdd97de-c36d-4599-944b-fbde755853b5_1p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p,
6db1aadf-7138-4b20-97a5-6caef1585561_1p,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p,
6cdd97de-c36d-4599-944b-fbde755853b5_1p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p,
5693235c-3e3a-464c-9285-01a0108e62fa_1p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p,
5693235c-3e3a-464c-9285-01a0108e62fa_1p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CSS cache
CSS stylesheets are cached, and if that cache is shared between websites, it can be used to track users across sites. |
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_2984163641558364,
fake_33134593543175095,
fake_4658843941185342,
fake_2962704751362566,
fake_4707676561524117
result, different session:
fake_2984163641558364,
fake_33134593543175095,
fake_4658843941185342,
fake_2962704751362566,
fake_4707676561524117
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_8628415821680078,
fake_1493310536768584,
fake_21983056551981672,
fake_24214917870872,
fake_05812273422415348
result, different session:
fake_8628415821680078,
fake_1493310536768584,
fake_21983056551981672,
fake_24214917870872,
fake_05812273422415348
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_42997678017407237,
fake_5010089293956845,
fake_3560913499284677,
fake_9716216905933706,
fake_8125253362724594
result, different session:
fake_42997678017407237,
fake_5010089293956845,
fake_3560913499284677,
fake_9716216905933706,
fake_8125253362724594
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_8731250233301027,
fake_8361577167684342,
fake_47542607091135625,
fake_1576995083333954,
fake_4312875423911726
result, different session:
fake_8731250233301027,
fake_8361577167684342,
fake_47542607091135625,
fake_1576995083333954,
fake_4312875423911726
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_31778271769869626,
fake_9324112937117897,
fake_5235592212135756,
fake_8893968196102631,
fake_5694327699647768
result, different session:
fake_31778271769869626,
fake_9324112937117897,
fake_5235592212135756,
fake_8893968196102631,
fake_5694327699647768
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_8179542365890395,
fake_33465698774489905,
fake_6963744542306751,
fake_044219439571475005,
fake_08947844203973054
result, different session:
fake_35585901811814025,
fake_7337537578271685,
fake_5817984457088097,
fake_039513738144465016,
fake_38855192051005094
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_45111246247897396,
fake_29994901696557785,
fake_9553424647924047,
fake_6397879883478796,
fake_9232725593483104
result, different session:
fake_45111246247897396,
fake_29994901696557785,
fake_9553424647924047,
fake_6397879883478796,
fake_9232725593483104
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_7117528084928879,
fake_3951501421059951,
fake_43354250073287504,
fake_9987055975540347,
fake_24601373556951134
result, different session:
fake_7117528084928879,
fake_3951501421059951,
fake_43354250073287504,
fake_9987055975540347,
fake_24601373556951134
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_9935749389769961,
fake_27937936806442387,
fake_24800695457031385,
fake_06269630214620325,
fake_08431421089526459
result, different session:
fake_6966773545044065,
fake_8335736692599398,
fake_4699839043116998,
fake_01594158498126874,
fake_7232065046542671
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_7484075664569612,
fake_9175271398961398,
fake_836967106957083,
fake_7335255556308857,
fake_052124873207809674
result, different session:
fake_7484075664569612,
fake_9175271398961398,
fake_836967106957083,
fake_7335255556308857,
fake_052124873207809674
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_5676234740754995,
fake_44074004918248555,
fake_390798366853085,
fake_03879200841558905,
fake_8186296098234502
result, different session:
fake_5676234740754995,
fake_44074004918248555,
fake_390798366853085,
fake_03879200841558905,
fake_8186296098234502
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
favicon cache
A favicon is an icon that represents a website, typically shown in browser tab and bookmarks menu. If the favicon cache is not partitioned, it can be used to track users across websites. |
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
fetch cache
When a resource is received via the Fetch API, it is frequently cached. That cache can potentially be abused for cross-site tracking. |
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
font cache
Web fonts are sometimes stored in their own cache, which is vulnerable to being abused for cross-site tracking. |
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
iframe cache
An iframe is an element in a web page than allows websites to embed a second web page. Caching of this web page could be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
image cache
Caching of images in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
indexedDB
The IndexedDB API exposes a transactional database to web pages. That database can be used to track users across websites, unless it is partitioned. |
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_1p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_1p,
5e252174-a21f-4bc4-96b5-f147bcf13288_1p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_1p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_1p
result, different session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_1p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_1p,
5e252174-a21f-4bc4-96b5-f147bcf13288_1p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_1p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
96475b44-e62c-43da-9c83-563b12ee5749_1p,
9b990788-7763-48db-bbed-714e0bed2979_1p,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p
result, different session:
96475b44-e62c-43da-9c83-563b12ee5749_1p,
9b990788-7763-48db-bbed-714e0bed2979_1p,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p,
a2e49180-da80-4de6-b785-5f7f89788051_1p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p,
a268bf0d-07a4-4d17-a822-74d612f10002_1p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p,
a2e49180-da80-4de6-b785-5f7f89788051_1p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p,
a268bf0d-07a4-4d17-a822-74d612f10002_1p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_1p,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_1p,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_1p,
8a1c079f-cb89-4072-ad25-7101a79a36e1_1p,
78b4a8cf-eb6c-4745-8e02-110d041029d6_1p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
6bce9113-5d83-4b81-b888-f295594194c3_1p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p
result, different session:
6bce9113-5d83-4b81-b888-f295594194c3_1p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5_1p,
260fe694-bd46-470c-8bc0-7d80f5ed083b_1p,
c806ad14-cea4-4353-ae74-381119c7e962_1p,
e21798fc-f3bb-43e2-8563-bfcd92deb91f_1p,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8_1p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p,
6db1aadf-7138-4b20-97a5-6caef1585561_1p,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p,
6cdd97de-c36d-4599-944b-fbde755853b5_1p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p,
6db1aadf-7138-4b20-97a5-6caef1585561_1p,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p,
6cdd97de-c36d-4599-944b-fbde755853b5_1p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p,
5693235c-3e3a-464c-9285-01a0108e62fa_1p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p,
5693235c-3e3a-464c-9285-01a0108e62fa_1p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
localStorage
The localStorage API gives websites access to a key-value database that will remain available across visits. If the localStorage API is not partitioned or blocked, it can also be used to track users across websites. |
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_1p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_1p,
5e252174-a21f-4bc4-96b5-f147bcf13288_1p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_1p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_1p
result, different session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_1p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_1p,
5e252174-a21f-4bc4-96b5-f147bcf13288_1p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_1p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_1p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_1p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_1p,
54f9f060-891f-48b1-8e06-2e8d5353420f_1p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
96475b44-e62c-43da-9c83-563b12ee5749_1p,
9b990788-7763-48db-bbed-714e0bed2979_1p,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p
result, different session:
96475b44-e62c-43da-9c83-563b12ee5749_1p,
9b990788-7763-48db-bbed-714e0bed2979_1p,
09fcc66d-d994-47ff-bfa9-c77a46843939_1p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_1p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p,
a2e49180-da80-4de6-b785-5f7f89788051_1p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p,
a268bf0d-07a4-4d17-a822-74d612f10002_1p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_1p,
a2e49180-da80-4de6-b785-5f7f89788051_1p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_1p,
a268bf0d-07a4-4d17-a822-74d612f10002_1p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_1p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_1p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_1p,
5fdfacac-6534-41a4-9490-63b68a5beb45_1p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_1p,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_1p,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_1p,
8a1c079f-cb89-4072-ad25-7101a79a36e1_1p,
78b4a8cf-eb6c-4745-8e02-110d041029d6_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_1p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_1p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_1p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_1p,
fb33cff1-4504-41e2-b254-c80b860c14a6_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
6bce9113-5d83-4b81-b888-f295594194c3_1p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p
result, different session:
6bce9113-5d83-4b81-b888-f295594194c3_1p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_1p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_1p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_1p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
94c54f7a-d6e3-463a-8eb7-f51801f0aef5_1p,
260fe694-bd46-470c-8bc0-7d80f5ed083b_1p,
c806ad14-cea4-4353-ae74-381119c7e962_1p,
e21798fc-f3bb-43e2-8563-bfcd92deb91f_1p,
eb64cbfd-30ab-42d3-84f1-51d59c350fb8_1p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p,
6db1aadf-7138-4b20-97a5-6caef1585561_1p,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p,
6cdd97de-c36d-4599-944b-fbde755853b5_1p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_1p,
6db1aadf-7138-4b20-97a5-6caef1585561_1p,
84db081b-8470-4a39-afae-2604c6e2e2c8_1p,
6cdd97de-c36d-4599-944b-fbde755853b5_1p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p,
5693235c-3e3a-464c-9285-01a0108e62fa_1p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_1p,
5693235c-3e3a-464c-9285-01a0108e62fa_1p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_1p,
8484bf38-a116-46ab-b62b-f921a2374bd5_1p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_1p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
prefetch cache
A <link rel='prefetch'...> suggests to browsers they should fetch a resource ahead of time and cache it. But if browsers don't partition this cache, it can be used to track users across websites. |
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
script cache
Caching of scripts in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
XMLHttpRequest cache
Similar to the newer Fetch API, any resource received may be cached by the browser. The cache is potentially vulnerable to cross-site tracking attack. |
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
Cross-session third-party tracking testsWhich browsers prevent third-party trackers from tracking you across browser sessions?
A common vulnerability of web browsers is that they allow third-party trackers to 'tag' your browser with some tracking data. This tag can be used to re-identify you when you return to a website you visited before. This category of leaks can be prevented by browser if they clean or isolate data between browser sessions. (In cases where a user has logged into a website or entered detailed information, it may be justifiable for a browser to retain information across sessions. These tests check when no such justification exists: when you have entered no significant information into a website, will the browser still retain data that allows you to be tracked across sessions?) |
|||||||||||
|
Alt-Svc
Alt-Svc allows the server to indicate to the web browser that a resource should be loaded on a different server. Because this is a persistent setting, it could be used to track users across websites if it is not correctly partitioned. |
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h3, h3, h3, h3, h3
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h3, h2, h3, h2
unsupported: false, false, false, false, false
passed: true, false, true, false, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h2, h2, h2, h2, h2
result, different session: h2, h2, h2, h2, h2
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async () => {
// Clear Alt-Svc caching first.
let responseText = '';
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/clear');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after clear:', responseText);
// Store "h3" state in Alt-Svc cache
for (let i = 0; i < 3; ++i) {
await fetch(altSvcOrigin + '/set');
await sleepMs(100);
}
responseText = await fetchText(altSvcOrigin + '/protocol');
console.log('after set:', responseText);
}
read: async () => {
const protocol = await fetchText(altSvcOrigin + '/protocol');
if ((new URL(window.location)).searchParams.get('thirdparty') === 'same') {
if (protocol !== 'h3') {
throw new Error('Unsupported');
}
}
return protocol;
}
result, same session: h3, h3, h3, h3, h3
result, different session: h2, h2, h2, h2, h2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
|
CacheStorage
The Cache API is a content storage mechanism originally introduced to support ServiceWorkers. If the same Cache object is accessible to multiple websites, it can be abused to track users. |
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_3p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_3p,
5e252174-a21f-4bc4-96b5-f147bcf13288_3p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_3p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_3p
result, different session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_3p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_3p,
5e252174-a21f-4bc4-96b5-f147bcf13288_3p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_3p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p
result, different session:
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p,
959429c0-a844-4657-b5ef-4f5c37edc0b5_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p
result, different session:
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p,
636e5df1-a394-4d40-a3e8-5396c4aa25d6_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
985bcd53-4046-45b8-9005-f0d78d2467c5_3p,
985bcd53-4046-45b8-9005-f0d78d2467c5_3p,
985bcd53-4046-45b8-9005-f0d78d2467c5_3p,
985bcd53-4046-45b8-9005-f0d78d2467c5_3p,
985bcd53-4046-45b8-9005-f0d78d2467c5_3p
result, different session:
985bcd53-4046-45b8-9005-f0d78d2467c5_3p,
985bcd53-4046-45b8-9005-f0d78d2467c5_3p,
985bcd53-4046-45b8-9005-f0d78d2467c5_3p,
985bcd53-4046-45b8-9005-f0d78d2467c5_3p,
985bcd53-4046-45b8-9005-f0d78d2467c5_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
6b80d03e-105e-4201-b76d-0596f346aaac_3p,
6b80d03e-105e-4201-b76d-0596f346aaac_3p,
6b80d03e-105e-4201-b76d-0596f346aaac_3p,
6b80d03e-105e-4201-b76d-0596f346aaac_3p,
6b80d03e-105e-4201-b76d-0596f346aaac_3p
result, different session:
6b80d03e-105e-4201-b76d-0596f346aaac_3p,
6b80d03e-105e-4201-b76d-0596f346aaac_3p,
6b80d03e-105e-4201-b76d-0596f346aaac_3p,
6b80d03e-105e-4201-b76d-0596f346aaac_3p,
6b80d03e-105e-4201-b76d-0596f346aaac_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_3p,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_3p,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_3p,
8a1c079f-cb89-4072-ad25-7101a79a36e1_3p,
78b4a8cf-eb6c-4745-8e02-110d041029d6_3p
result, different session:
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined,
Error: can't access property "url",
cacheKeys[0] is undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
3648669b-4782-44ed-afd2-7a44481bcce3_3p,
3648669b-4782-44ed-afd2-7a44481bcce3_3p,
3648669b-4782-44ed-afd2-7a44481bcce3_3p,
3648669b-4782-44ed-afd2-7a44481bcce3_3p,
3648669b-4782-44ed-afd2-7a44481bcce3_3p
result, different session:
3648669b-4782-44ed-afd2-7a44481bcce3_3p,
3648669b-4782-44ed-afd2-7a44481bcce3_3p,
3648669b-4782-44ed-afd2-7a44481bcce3_3p,
3648669b-4782-44ed-afd2-7a44481bcce3_3p,
3648669b-4782-44ed-afd2-7a44481bcce3_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p
result, different session:
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p,
dd2b3793-d7ae-4afb-9426-21d4f333a8d3_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
result, different session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
265951d2-7fcf-4936-8a33-7399094b355d_3p,
265951d2-7fcf-4936-8a33-7399094b355d_3p,
265951d2-7fcf-4936-8a33-7399094b355d_3p,
265951d2-7fcf-4936-8a33-7399094b355d_3p,
265951d2-7fcf-4936-8a33-7399094b355d_3p
result, different session:
265951d2-7fcf-4936-8a33-7399094b355d_3p,
265951d2-7fcf-4936-8a33-7399094b355d_3p,
265951d2-7fcf-4936-8a33-7399094b355d_3p,
265951d2-7fcf-4936-8a33-7399094b355d_3p,
265951d2-7fcf-4936-8a33-7399094b355d_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
try {
const cache = await window.caches.open('supercookies');
cache.addAll([`test.css?key=${key}`]);
} catch (e) {
throw new Error('Unsupported');
}
}
read: async () => {
const cache = await window.caches.open('supercookies');
const cacheKeys = await cache.keys();
const url = cacheKeys[0].url;
return (new URL(url)).searchParams.get('key');
}
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p,
5693235c-3e3a-464c-9285-01a0108e62fa_3p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p,
5693235c-3e3a-464c-9285-01a0108e62fa_3p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (HTTP)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_3p_http,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_3p_http,
5e252174-a21f-4bc4-96b5-f147bcf13288_3p_http,
f6e42c7b-626b-4ac0-addb-5f59b0073686_3p_http,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_3p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p_http,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p_http,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p_http,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p_http,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p_http
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p_http,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p_http,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p_http,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p_http,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p_http,
a2e49180-da80-4de6-b785-5f7f89788051_3p_http,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p_http,
a268bf0d-07a4-4d17-a822-74d612f10002_3p_http,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p_http
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p_http,
a2e49180-da80-4de6-b785-5f7f89788051_3p_http,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p_http,
a268bf0d-07a4-4d17-a822-74d612f10002_3p_http,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p_http,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p_http,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p_http,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p_http,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p_http
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p_http,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p_http,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p_http,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p_http,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_3p_http,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_3p_http,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_3p_http,
8a1c079f-cb89-4072-ad25-7101a79a36e1_3p_http,
78b4a8cf-eb6c-4745-8e02-110d041029d6_3p_http
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p_http,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p_http,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p_http,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p_http,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p_http
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p_http,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p_http,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p_http,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p_http,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p_http,
6db1aadf-7138-4b20-97a5-6caef1585561_3p_http,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p_http,
6cdd97de-c36d-4599-944b-fbde755853b5_3p_http,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p_http
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p_http,
6db1aadf-7138-4b20-97a5-6caef1585561_3p_http,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p_http,
6cdd97de-c36d-4599-944b-fbde755853b5_3p_http,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
// Request a page that will send an HTTPOnly 'set-cookie' response header with secret value.
await fetch(`${baseURI}cookie?secret=${secret}_http`);
}
read: async () => {
// Test if we now send a requests with a 'cookie' header containing the secret.
const response = await fetch(`${baseURI}headers`);
const cookie = (await response.json()).cookie;
return cookie ? cookie.match(/secret=([\w-]+)/)[1] : null;
}
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p_http,
5693235c-3e3a-464c-9285-01a0108e62fa_3p_http,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p_http,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p_http,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p_http
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p_http,
5693235c-3e3a-464c-9285-01a0108e62fa_3p_http,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p_http,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p_http,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p_http
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
cookie (JS)
The cookie, first introduced by Netscape in 1994, is a small amount of data stored by your browser on a website's behalf. It has legitimate uses, but it is also the classic cross-site tracking mechanism, and today still the most popular method of tracking users across websites. Browsers can stop cookies from being used for cross-site tracking by either blocking or partitioning them. |
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_3p_js,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_3p_js,
5e252174-a21f-4bc4-96b5-f147bcf13288_3p_js,
f6e42c7b-626b-4ac0-addb-5f59b0073686_3p_js,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_3p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p_js,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p_js,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p_js,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p_js,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p_js
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p_js,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p_js,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p_js,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p_js,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p_js,
a2e49180-da80-4de6-b785-5f7f89788051_3p_js,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p_js,
a268bf0d-07a4-4d17-a822-74d612f10002_3p_js,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p_js
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p_js,
a2e49180-da80-4de6-b785-5f7f89788051_3p_js,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p_js,
a268bf0d-07a4-4d17-a822-74d612f10002_3p_js,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p_js,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p_js,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p_js,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p_js,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p_js
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p_js,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p_js,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p_js,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p_js,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_3p_js,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_3p_js,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_3p_js,
8a1c079f-cb89-4072-ad25-7101a79a36e1_3p_js,
78b4a8cf-eb6c-4745-8e02-110d041029d6_3p_js
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p_js,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p_js,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p_js,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p_js,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p_js
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p_js,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p_js,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p_js,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p_js,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p_js,
6db1aadf-7138-4b20-97a5-6caef1585561_3p_js,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p_js,
6cdd97de-c36d-4599-944b-fbde755853b5_3p_js,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p_js
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p_js,
6db1aadf-7138-4b20-97a5-6caef1585561_3p_js,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p_js,
6cdd97de-c36d-4599-944b-fbde755853b5_3p_js,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => {
document.cookie = `secret=${secret}_js; max-age=3600; SameSite=None; Secure`;
}
read: () => document.cookie ? document.cookie.match(/secret=([\w-]+)/)[1] : null
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p_js,
5693235c-3e3a-464c-9285-01a0108e62fa_3p_js,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p_js,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p_js,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p_js
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p_js,
5693235c-3e3a-464c-9285-01a0108e62fa_3p_js,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p_js,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p_js,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p_js
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CookieStore
The Cookie Store API is an alternative asynchronous API for managing cookies, supported by some browsers. |
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_3p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_3p,
5e252174-a21f-4bc4-96b5-f147bcf13288_3p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_3p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_3p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p,
a2e49180-da80-4de6-b785-5f7f89788051_3p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p,
a268bf0d-07a4-4d17-a822-74d612f10002_3p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p,
a2e49180-da80-4de6-b785-5f7f89788051_3p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p,
a268bf0d-07a4-4d17-a822-74d612f10002_3p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_3p,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_3p,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_3p,
8a1c079f-cb89-4072-ad25-7101a79a36e1_3p,
78b4a8cf-eb6c-4745-8e02-110d041029d6_3p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session: , , , ,
result, different session: , , , ,
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p,
6db1aadf-7138-4b20-97a5-6caef1585561_3p,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p,
6cdd97de-c36d-4599-944b-fbde755853b5_3p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p,
6db1aadf-7138-4b20-97a5-6caef1585561_3p,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p,
6cdd97de-c36d-4599-944b-fbde755853b5_3p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (data) => {
const msPerHour = 60 * 60 * 1000;
if (!window.cookieStore) {
throw new Error('Unsupported');
}
window.cookieStore.set({
name: 'partition_test',
value: data,
expires: Date.now() + msPerHour,
sameSite: 'none'
});
}
read: async () => {
if (!window.cookieStore) {
throw new Error('Unsupported');
}
const cookie = await window.cookieStore.get('partition_test');
if (!cookie) {
return null;
}
return cookie.value;
}
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p,
5693235c-3e3a-464c-9285-01a0108e62fa_3p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p,
5693235c-3e3a-464c-9285-01a0108e62fa_3p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
CSS cache
CSS stylesheets are cached, and if that cache is shared between websites, it can be used to track users across sites. |
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_3500735661470946,
fake_5959026571682147,
fake_9673433324091152,
fake_6804804892437075,
fake_3417984271034711
result, different session:
fake_3500735661470946,
fake_5959026571682147,
fake_9673433324091152,
fake_6804804892437075,
fake_3417984271034711
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_9540655710641057,
fake_15688801480282355,
fake_9373743911576944,
fake_6012766317757414,
fake_7350394586110185
result, different session:
fake_9540655710641057,
fake_15688801480282355,
fake_9373743911576944,
fake_6012766317757414,
fake_7350394586110185
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_013194449854317059,
fake_30410384333956,
fake_9071980010366418,
fake_48613566932995034,
fake_8969204735880483
result, different session:
fake_013194449854317059,
fake_30410384333956,
fake_9071980010366418,
fake_48613566932995034,
fake_8969204735880483
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_08306160561373677,
fake_00880999110043268,
fake_2881507557285232,
fake_5602299562073825,
fake_4522011276185822
result, different session:
fake_08306160561373677,
fake_00880999110043268,
fake_2881507557285232,
fake_5602299562073825,
fake_4522011276185822
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_817530367807084,
fake_6561238729470156,
fake_3541858020012032,
fake_3233014339159883,
fake_7895156221642807
result, different session:
fake_817530367807084,
fake_6561238729470156,
fake_3541858020012032,
fake_3233014339159883,
fake_7895156221642807
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_38477352397701803,
fake_5498154769861103,
fake_44619027732753413,
fake_004885674523577022,
fake_18327008512963405
result, different session:
fake_26602601632459,
fake_2926781864375134,
fake_04652296439791548,
fake_4475625792774671,
fake_052117149666268237
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_8624736669170527,
fake_27075965232728305,
fake_49472457977529727,
fake_6236445189403437,
fake_04461537777750735
result, different session:
fake_8624736669170527,
fake_27075965232728305,
fake_49472457977529727,
fake_6236445189403437,
fake_04461537777750735
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_35456925315147103,
fake_5539520388828187,
fake_1716727875898698,
fake_6718866612824774,
fake_18161643722477372
result, different session:
fake_35456925315147103,
fake_5539520388828187,
fake_1716727875898698,
fake_6718866612824774,
fake_18161643722477372
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_48011612293806616,
fake_626364587941975,
fake_5223395100187549,
fake_9886000077487336,
fake_010926985785275622
result, different session:
fake_4637634689197456,
fake_3233021433028831,
fake_6242815499220999,
fake_46980995564153494,
fake_10497701994252129
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_7707813352838697,
fake_7044556216001179,
fake_9365212630534241,
fake_9904019608096826,
fake_07476933636157623
result, different session:
fake_7707813352838697,
fake_7044556216001179,
fake_9365212630534241,
fake_9904019608096826,
fake_07476933636157623
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return key;
}
read: async (key) => {
const href = testURI('resource', 'css', key);
const head = document.getElementsByTagName('head')[0];
head.innerHTML += `<link type="text/css" rel="stylesheet" href="${href}">`;
const testElement = document.querySelector('#css');
let fontFamily;
while (true) {
await sleepMs(100);
fontFamily = window.getComputedStyle(testElement).fontFamily;
if (fontFamily.startsWith('fake')) {
break;
}
}
console.log(fontFamily);
return fontFamily;
}
result, same session:
fake_9685999982504523,
fake_9747349418556444,
fake_5216278641762906,
fake_0815367638203941,
fake_7983061741860045
result, different session:
fake_9685999982504523,
fake_9747349418556444,
fake_5216278641762906,
fake_0815367638203941,
fake_7983061741860045
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
favicon cache
A favicon is an icon that represents a website, typically shown in browser tab and bookmarks menu. If the favicon cache is not partitioned, it can be used to track users across websites. |
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => key
read: async (key) => {
// Wait for the favicon to load (defined in supercookies.html)
await sleepMs(2000);
const response = await fetch(
testURI('ctr', 'favicon', key), { cache: 'reload' });
const count = (await response.text()).trim();
if (count === '0') {
throw new Error('No requests received');
}
return count;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
fetch cache
When a resource is received via the Fetch API, it is frequently cached. That cache can potentially be abused for cross-site tracking. |
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
return key;
}
read: async (key) => {
await fetch(testURI('resource', 'fetch', key),
{ cache: 'force-cache' });
const countResponse = await fetch(testURI('ctr', 'fetch', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
font cache
Web fonts are sometimes stored in their own cache, which is vulnerable to being abused for cross-site tracking. |
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } body { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
return key;
}
read: async (key) => {
const text = document.createElement('span');
text.id = 'text';
text.innerText = 'test';
document.body.appendChild(text);
const originalWidth = text.getBoundingClientRect().width;
const style = document.createElement('style');
style.type = 'text/css';
const fontURI = testURI('resource', 'font', key);
style.innerHTML = `@font-face {font-family: "myFont"; src: url("${fontURI}"); } #text { font-family: "myFont" }`;
document.getElementsByTagName('head')[0].appendChild(style);
let newWidth;
do {
await sleepMs(100);
newWidth = text.getBoundingClientRect().width;
} while (newWidth < 0 || newWidth === originalWidth);
const response = await fetch(
testURI('ctr', 'font', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
iframe cache
An iframe is an element in a web page than allows websites to embed a second web page. Caching of this web page could be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
iframe.addEventListener('load', () => resolve(key), { once: true });
iframe.src = testURI('resource', 'page', key);
})
read: async (key) => {
const iframe = document.createElement('iframe');
document.body.appendChild(iframe);
const iframeLoadPromise = new Promise((resolve, reject) => {
iframe.addEventListener('load', resolve, { once: true });
});
const address = testURI('resource', 'page', key);
iframe.src = address;
await iframeLoadPromise;
const response = await fetch(
testURI('ctr', 'page', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
image cache
Caching of images in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const img = document.createElement('img');
document.body.appendChild(img);
img.addEventListener('load', () => resolve(key), { once: true });
img.src = testURI('resource', 'image', key);
})
read: async (key) => {
const img = document.createElement('img');
document.body.appendChild(img);
const imgLoadPromise = new Promise((resolve, reject) => {
img.addEventListener('load', resolve, { once: true });
});
img.src = testURI('resource', 'image', key);
await imgLoadPromise;
const response = await fetch(
testURI('ctr', 'image', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
indexedDB
The IndexedDB API exposes a transactional database to web pages. That database can be used to track users across websites, unless it is partitioned. |
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_3p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_3p,
5e252174-a21f-4bc4-96b5-f147bcf13288_3p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_3p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_3p
result, different session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_3p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_3p,
5e252174-a21f-4bc4-96b5-f147bcf13288_3p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_3p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
96475b44-e62c-43da-9c83-563b12ee5749_3p,
9b990788-7763-48db-bbed-714e0bed2979_3p,
09fcc66d-d994-47ff-bfa9-c77a46843939_3p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_3p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_3p
result, different session:
96475b44-e62c-43da-9c83-563b12ee5749_3p,
9b990788-7763-48db-bbed-714e0bed2979_3p,
09fcc66d-d994-47ff-bfa9-c77a46843939_3p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_3p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p,
a2e49180-da80-4de6-b785-5f7f89788051_3p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p,
a268bf0d-07a4-4d17-a822-74d612f10002_3p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p,
a2e49180-da80-4de6-b785-5f7f89788051_3p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p,
a268bf0d-07a4-4d17-a822-74d612f10002_3p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_3p,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_3p,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_3p,
8a1c079f-cb89-4072-ad25-7101a79a36e1_3p,
78b4a8cf-eb6c-4745-8e02-110d041029d6_3p
result, different session: undefined
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
6bce9113-5d83-4b81-b888-f295594194c3_3p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_3p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_3p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_3p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_3p
result, different session:
6bce9113-5d83-4b81-b888-f295594194c3_3p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_3p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_3p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_3p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
result, different session:
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure,
Error: IDBFactory.open: The operation is insecure
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p,
6db1aadf-7138-4b20-97a5-6caef1585561_3p,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p,
6cdd97de-c36d-4599-944b-fbde755853b5_3p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p,
6db1aadf-7138-4b20-97a5-6caef1585561_3p,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p,
6cdd97de-c36d-4599-944b-fbde755853b5_3p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (secret) => {
try {
return await IdbKeyVal.set('secret', secret);
} catch (e) {
throw new Error('Unsupported');
}
}
read: () => IdbKeyVal.get('secret')
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p,
5693235c-3e3a-464c-9285-01a0108e62fa_3p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p,
5693235c-3e3a-464c-9285-01a0108e62fa_3p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
localStorage
The localStorage API gives websites access to a key-value database that will remain available across visits. If the localStorage API is not partitioned or blocked, it can also be used to track users across websites. |
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_3p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_3p,
5e252174-a21f-4bc4-96b5-f147bcf13288_3p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_3p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_3p
result, different session:
f66b31af-3bac-4d17-b3ae-7edbcc31e05e_3p,
41b670aa-bfe8-48e1-848d-cc98bb28bb7d_3p,
5e252174-a21f-4bc4-96b5-f147bcf13288_3p,
f6e42c7b-626b-4ac0-addb-5f59b0073686_3p,
bc7d8e65-19b1-4492-a9b3-75558c5c9a5d_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p
result, different session:
9e8f06c5-186d-4d0b-9518-2b3b86c030ca_3p,
0bbbd54e-c18f-43c4-a2b8-7b3e7cb4d529_3p,
fc5bf8c9-4472-41c4-b50f-e43300e0134d_3p,
54f9f060-891f-48b1-8e06-2e8d5353420f_3p,
c577a1d2-5448-4fea-ba0a-ec567880e8be_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
96475b44-e62c-43da-9c83-563b12ee5749_3p,
9b990788-7763-48db-bbed-714e0bed2979_3p,
09fcc66d-d994-47ff-bfa9-c77a46843939_3p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_3p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_3p
result, different session:
96475b44-e62c-43da-9c83-563b12ee5749_3p,
9b990788-7763-48db-bbed-714e0bed2979_3p,
09fcc66d-d994-47ff-bfa9-c77a46843939_3p,
558fff0f-c6d8-4897-8399-4ae648a13e3b_3p,
84af37cb-37b2-49a3-b8ef-7acf8cc1a9fb_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p,
a2e49180-da80-4de6-b785-5f7f89788051_3p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p,
a268bf0d-07a4-4d17-a822-74d612f10002_3p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p
result, different session:
261d49d7-69fb-4c8a-bcd7-a86eff54cd3e_3p,
a2e49180-da80-4de6-b785-5f7f89788051_3p,
8fea5d45-a069-4ca2-8a2f-7bf7181fad9e_3p,
a268bf0d-07a4-4d17-a822-74d612f10002_3p,
3082ae93-eaff-4bb7-9506-6c8fa8bde4a3_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p
result, different session:
541e110b-94cf-4f56-aea5-875a05817c6b_3p,
1b62087e-bd06-425f-a738-ed2b4d31cc67_3p,
bbb685fe-32a7-4d22-b9c2-694d1694f9a5_3p,
5fdfacac-6534-41a4-9490-63b68a5beb45_3p,
69ee3f8e-0b6b-421d-be7c-56e7124e704b_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
9753c9c2-6cc6-4152-90e4-52eafeeaaa22_3p,
8566afb9-c2b9-4db4-86e7-d1b30edb9121_3p,
1d51c8ca-3cd3-44cb-9ea4-b414025c0ec2_3p,
8a1c079f-cb89-4072-ad25-7101a79a36e1_3p,
78b4a8cf-eb6c-4745-8e02-110d041029d6_3p
result, different session: , , , ,
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p
result, different session:
93e59981-a17f-4796-8a27-fd1691c4db20_3p,
5b6863ea-3c8d-4982-9da2-f0fbd4fd54fb_3p,
617382ca-ff05-45f4-a562-73ceeb8fb5d7_3p,
687f5d3e-587e-4d08-9d48-5721e0059ac0_3p,
fb33cff1-4504-41e2-b254-c80b860c14a6_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
6bce9113-5d83-4b81-b888-f295594194c3_3p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_3p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_3p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_3p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_3p
result, different session:
6bce9113-5d83-4b81-b888-f295594194c3_3p,
e70b429e-602a-4cc6-8733-bf36ce76eef6_3p,
207189f2-1af4-45a1-a7d0-8e40a1a28cf7_3p,
e9c887ce-e109-4438-a35c-1b0bf7bb7d88_3p,
1dd5f983-8c70-4f86-b1de-a3893d83f3c4_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
result, different session:
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.,
Error: The operation is insecure.
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p,
6db1aadf-7138-4b20-97a5-6caef1585561_3p,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p,
6cdd97de-c36d-4599-944b-fbde755853b5_3p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p
result, different session:
9645ab69-ea40-4273-9da2-d1ac651d5438_3p,
6db1aadf-7138-4b20-97a5-6caef1585561_3p,
84db081b-8470-4a39-afae-2604c6e2e2c8_3p,
6cdd97de-c36d-4599-944b-fbde755853b5_3p,
de8108c8-29a6-4a2d-a94f-ab5bb5c9c566_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (secret) => { window.localStorage.setItem('secret', secret); }
read: () => window.localStorage.getItem('secret')
result, same session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p,
5693235c-3e3a-464c-9285-01a0108e62fa_3p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p
result, different session:
155aeb7b-a275-4a6c-9a25-a775dead263a_3p,
5693235c-3e3a-464c-9285-01a0108e62fa_3p,
9fc19f5a-54f4-4f25-9b35-f55d41530523_3p,
8484bf38-a116-46ab-b62b-f921a2374bd5_3p,
e248e900-95b0-4e3e-afb8-a954f753b2c1_3p
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
prefetch cache
A <link rel='prefetch'...> suggests to browsers they should fetch a resource ahead of time and cache it. But if browsers don't partition this cache, it can be used to track users across websites. |
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
result, different session:
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received,
Error: No requests received
unsupported: true, true, true, true, true
passed: undefined
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
return key;
}
read: async (key) => {
const link = document.createElement('link');
link.rel = 'prefetch';
link.href = testURI('resource', 'prefetch', key);
document.getElementsByTagName('head')[0].appendChild(link);
await sleepMs(500);
const response = await fetch(
testURI('ctr', 'prefetch', key), { cache: 'reload' });
const countString = (await response.text()).trim();
if (parseInt(countString) === 0) {
throw new Error('No requests received');
}
return countString;
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
script cache
Caching of scripts in web browsers is a standard behavior. But if that cache leaks between websites, it can be abused for cross-site tracking. |
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: (key) => new Promise((resolve, reject) => {
const script = document.createElement('script');
document.body.appendChild(script);
script.addEventListener('load', () => resolve(key), { once: true });
script.src = testURI('resource', 'script', key);
})
read: async (key) => {
const script = document.createElement('script');
document.body.appendChild(script);
const scriptLoadPromise = new Promise((resolve, reject) => {
script.addEventListener('load', resolve, { once: true });
});
script.src = testURI('resource', 'script', key);
await scriptLoadPromise;
const response = await fetch(
testURI('ctr', 'script', key), { cache: 'reload' });
return (await response.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
|
XMLHttpRequest cache
Similar to the newer Fetch API, any resource received may be cached by the browser. The cache is potentially vulnerable to cross-site tracking attack. |
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 2, 2, 2, 2, 2
unsupported: false, false, false, false, false
passed: true, true, true, true, true
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|
write: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
return key;
}
read: async (key) => {
const req = new window.XMLHttpRequest();
const loadPromise = new Promise(resolve => req.addEventListener('load', resolve));
req.open('GET', testURI('resource', 'xhr', key));
req.send();
await loadPromise;
const countResponse = await fetch(testURI('ctr', 'xhr', key),
{ cache: 'reload' });
return (await countResponse.text()).trim();
}
result, same session: 1, 1, 1, 1, 1
result, different session: 1, 1, 1, 1, 1
unsupported: false, false, false, false, false
passed: false, false, false, false, false
test failed: false, false, false, false, false
|