谷歌浏览器如何禁用第三方Cookie, 怎么恢复第三方Cookie, 第三方Cookie禁用后无法登录怎么办, Chrome第三方Cookie设置路径, 禁用第三方Cookie是否影响网站功能, 一键恢复Cookie默认值, 谷歌浏览器隐私设置教程, 第三方Cookie与第一方Cookie区别
隐私设置2026/4/18作者:谷歌浏览器官方团队

谷歌浏览器如何一键禁用并恢复第三方Cookie?

Cookie管理隐私配置第三方Cookie恢复设置浏览器安全

第三方 Cookie 是跨站跟踪的主力,却也支撑着「购物车找回」「单点登录」等常见体验。Chrome 136 已全量启用 Privacy Sandbox,但部分老站点、银行网关、企业 SSO 仍依赖传统 Cookie。一键禁用能快速切断跟踪,一键恢复则保证业务不中断,二者缺一不可。

功能定位:为什么今天仍要手动管 Cookie
功能定位:为什么今天仍要手动管 Cookie

版本差异:桌面与移动端入口对照

截至当前的最新版本,桌面端与 Android 共用 Chromium 136 内核,iOS 因系统 WebKit 限制仅提供「阻止跨站跟踪」总开关,无细粒度第三方 Cookie 选项。下文路径若无特别说明,均指桌面与 Android;iOS 差异单独标注。

一键禁用:最短三步路径

桌面端(Win / macOS / Linux)

  1. 地址栏输入 chrome://settings/cookies 回车
  2. 在「默认行为」区块选择「不允许网站使用第三方 Cookie」
  3. 无需重启,立即生效;已打开的标签需手动刷新一次以丢弃旧 Cookie

Android

  1. ⋮ 菜单 → 设置 → 隐私与安全 → 第三方 Cookie
  2. 勾选「阻止第三方 Cookie」
  3. 返回即生效;后台标签建议清掉重新加载

iOS(仅总开关)

  1. ⋯ 菜单 → 设置 → 隐私 → 阻止跨站跟踪
  2. 开启后等同于禁用第三方 Cookie,但无法按站点例外

一键恢复:两种常见场景

场景 A:发现公司 OA 无法单点登录。按上述路径回切「允许第三方 Cookie」即可立即恢复;已写入的 Privacy Sandbox 兴趣标签不会冲突。场景 B:仅让特定站点继续使用第三方 Cookie,可保持全局禁用,然后在同一页面下方点击「允许相关网站」→ 添加域名,例如 [*.]sso.example.com

例外与取舍:什么时候不该全关

警告

全关第三方 Cookie 后,下列功能可能异常:嵌套支付网关、银行对账插件、直播聊天室 SSO、部分 CDN 图像域名。若业务必须嵌入第三方服务,建议用「按站点例外」而非全局放行。

与扩展的协同:最小权限原则

广告拦截类扩展(如 uBlock Origin)在 Manifest V3 下仍可读网络请求,但无法直接写 Cookie。若扩展提示「需要第三方 Cookie 权限」,请审查其声明的 host 权限,仅保留必要域名;切勿因提示而全局放行。

验证与观测:确认是否生效

经验性观察:禁用后打开任意电商商品页,第三方域名(如追踪像素)的 Set-Cookie 响应头会被浏览器静默屏蔽,DevTools Network 面板显示「Cookie 被阻止」警告。具体验证步骤:

  1. F12 → Network → 筛选 Img 或 XHR
  2. 找到非主域的请求,查看 Response Headers
  3. 若出现 Set-Cookie 但 Cookies 标签页无写入,即证明屏蔽成功

故障排查:禁用后仍看到广告追投

现象:关闭第三方 Cookie 后,视频站点仍推荐刚浏览过的商品。可能原因:① 站点已转向 Topics API,兴趣标签在本地计算;② 使用第一方代理域名,Cookie 被归为一类。处置:在 chrome://settings/privacySandbox 关闭「广告主题」即可进一步降低追投率。

故障排查:禁用后仍看到广告追投
故障排查:禁用后仍看到广告追投

适用/不适用场景清单

场景 建议策略
个人日常浏览 全局禁用,例外留空
企业 SSO / 网银 按站点例外,最小化放行
前端本地开发(跨域 API) --disable-web-security 调试沙盒,勿调整全局 Cookie 设置
iOS 微信小程序跳转 iOS 无细粒度控制,只能总开关;建议用系统级「阻止跨站跟踪」

最佳实践 4 条速查表

  • 每月复查一次例外列表,删除不再访问的域名
  • 遇到登录异常,先尝试「允许相关网站」而非全局恢复
  • 与 Privacy Sandbox 搭配使用,可在屏蔽 Cookie 的同时保持广告收入(站长视角)
  • 更新 Chrome 后若发现例外失效,检查是否被同步策略重置,可在 chrome://policy 查看企业强制配置

禁用后为什么银行页面仍弹验证码?

多数银行使用第一方 Cookie 记录会话,第三方 Cookie 仅用于风控画像。若验证码频率升高,经验性观察与 IP Protection 代理层有关,可在 设置-隐私-IP Protection 选「仅对隐藏跟踪域启用」。

Android 与桌面设置能否同步?

Cookie 例外列表随 Chrome 同步账号跨设备漫游,但「阻止第三方 Cookie」总开关属于本地策略,需在各端分别开启。若通过企业策略强制,则不受用户控制。

截至当前的最新版本,Apple 仍要求第三方浏览器使用 WebKit 内核,未开放第三方 Cookie 独立开关。需等待 WebKit 或系统策略更新,暂无公开时间表。

收尾行动:下一步该做什么

打开 chrome://settings/cookies,先全局禁用第三方 Cookie,再把工作必用的 SSO、网银域名加入例外。用 DevTools 验证屏蔽效果,每月清理一次过期例外。如此既能阻断大部分跨站跟踪,又避免关键业务失效。