Cloudflare Zaraz Razılıq İnteqrasiya Bələdçisi: 2026-cı il üçün Kənarda Server Tərəfli Teq İdarəetməsi
Cloudflare Zaraz özündən əvvəl gələn teq idarəetmə məhsullarının əksəriyyətindən fərqlidir. Əsas fikir artımlı deyil, struktur xarakter daşıyır: Google Analytics, Meta Pixel, Hotjar, Mixpanel, LinkedIn Insight və hər digər satıcının JavaScript-ini ziyarətçinin brauzerinə yükləmək əvəzinə, Zaraz həmin inteqrasiyaları naşirin mənşəyinin qarşısında, kənarda işləyən Cloudflare Workers daxilində icra edir. Brauzer tək kiçik bir Zaraz iş vaxtı görür; satıcı alətləri server tərəfli işləyir. Bu memarlıq seçiminin razılıq üzərindəki mürəkkəb nəticələri var. Əksər satıcı kukiləri əvvəlcə təyin edilmədiyindən kuki səthi dramatik şəkildə azalır. Əksər satıcı JavaScript-i brauzer kontekstində icra edilmədiyindən barmaq izi səthi azalır. Razılıq tətbiq nöqtəsi isə bir yığın <script> teqini bloklayan JavaScript bannerindən hansı Zaraz inteqrasiyalarının işə düşəcəyini və hansı yükü alacağını müəyyən edən server tərəfli qərara keçir. Zaraz-ı CMP ilə düzgün bağlayan naşir daha kiçik uyğunluq səthi, daha sürətli səhifələr və daha aydın audit izi ilə nəticələnir. Zaraz-a daha sürətli Google Tag Manager kimi yanaşan və razılıq bağlantısını atlayan naşir isə standart brauzer əsaslı auditlərə görünməz olan çox sayda fəaliyyət səbəbindən aşkarlanması çətin tənzimləyici risklə üzləşir.
Zaraz kənarda nə edir
Zaraz, Cloudflare Workers daxilində işləyən server tərəfli teq idarəedicisidir. Ziyarətçi səhifə yükləyəndə naşirin HTML-inə kiçik Zaraz başlatma skripti daxil edilir — adətən bir neçə kilobayt — bu skript brauzerdən strukturlaşdırılmış hadisə yükü toplayır (səhifəni görüntüləmə, klik, xüsusi hadisə) və onu naşirin öz domenindəki Cloudflare son nöqtəsinə POST edir. Worker həmin yükü alır və konfiqurasiya edilmiş Zaraz alətlərini ona tətbiq edir: Google Analytics 4 inteqrasiyası Measurement Protocol xəbəri göndərir, Meta Pixel inteqrasiyası Conversions API hadisəsi göndərir, Mixpanel inteqrasiyası HTTP API çağırışı göndərir. Satıcının üçüncü tərəf JavaScript-i heç vaxt brauzerdə yüklənmir, satıcının kukiləri ya ümumiyyətlə təyin edilmir, ya da Worker vasitəsilə Cloudflare-in birinci tərəf domini üzərindən yazılır və satıcı yalnız naşirin Zaraz konfiqurasiyasının açıq şəkildə ötürdüyü məlumatları alır.
Bu memarlıq dəyər təklifidir. Bu, həm də razılıq mənzərəsinin hər hansı bir müştəri tərəfli teq idarəedicisindən niyə fərqli olduğunu izah edir. Ənənəvi qurulumda razılıq sualı satıcı JavaScript-inin yüklənib-yüklənməməsidir. Zaraz ilə JavaScript heç bir halda yüklənmir — sual server tərəfli yükün göndərilib-kəsilməsinə və yükün satıcının istifadəçini izləmək üçün lazım olduğu identifikatorları ehtiva edib-etməməsinə çevrilir. Hər iki sualın Zaraz Consent API-də yaxşı müəyyən edilmiş cavabları var; naşirin vəzifəsi onları düzgün uyğunlaşdırmaqdır.
Zaraz Consent API və müştəri tərəfli CMP-lərdən necə fərqlənir
Zaraz daxili razılıq modulu ilə gəlir — Zaraz Consent Tools — bu modul hər ziyarətçi üçün razılıq vəziyyətini saxlayır və konfiqurasiya edilmiş hansı alətlərin işə düşəcəyini idarə edir. Vəziyyət kiçik bir JavaScript API vasitəsilə açılır: istifadəçinin seçimini qeyd etmək üçün zaraz.consent.set({ analytics: true, marketing: false }), onu oxumaq üçün zaraz.consent.get('analytics'), tam xəritə üçün zaraz.consent.getAll(), razılıq UI-ni açmaq üçün zaraz.consent.modal() və xüsusi UI davranışı üçün zaraz.consent.onModalShown və əlaqəli hadisələrdə hadisə dinləyiciləri. Lövhədəki hər bir Zaraz aləti bir və ya daha çox məqsəd ID-si ilə konfiqurasiya edilir və Worker yalnız ziyarətçinin razılıq vəziyyətində müvafiq məqsədlər verildiyi zaman aləti icra edir.
İnteqrasiya seçimi Zaraz-ın daxili razılıq modalından istifadə edib etməmək və ya Zaraz-ı xarici CMP-yə bağlamaq məsələsidir. Daxili modal ən sadə yoldur: Consent Tools-u aktivləşdirin, məqsədləri müəyyənləşdirin, hər aləti doğru məqsədlə konfiqurasiya edin və yayımlayın. Xarici CMP yolu artıq Cookiebot, OneTrust, Usercentrics və ya xüsusi CMP üzərində standartlaşan təşkilatlar üçün doğru seçimdir — Zaraz o zaman CMP-nin aşağısında işləyir, CMP istifadəçi bannerdən keçərkən zaraz.consent.set() çağırır. Hər iki yol eyni tətbiq nöqtəsinə gəlib çıxır: Worker hər alət icra edilmədən əvvəl razılıq vəziyyətini yoxlayır və məqsədləri verilməmiş alətlər sadəcə işləmir.
IAB TCF dəstəyi və regional rejimlər
Zaraz 2023-cü ildə IAB TCF v2 dəstəyi əlavə etdi və o vaxtdan bəri çərçivəni izlədi. TCF əsaslı reklam tərəfdaşlıqları çərçivəsində EEA və İngiltərədə fəaliyyət göstərən naşirlər üçün inteqrasiya naşir seçim etdikdə TCF razılıq sətrini Zaraz məqsəd vəziyyətinə avtomatik çevirir. TCF olmayan regionlar üçün naşir xüsusi məqsədləri — adətən analytics, marketing, personalization, functional — birbaşa müvafiq Zaraz alətlərinə uyğunlaşdırır. Eyni Worker hər ikisini tətbiq edir, yəni tək Zaraz konfiqurasiyası EEA ziyarətçisini TCF vasitəsilə və Kaliforniyalı ziyarətçini iki paralel boru kəməri olmadan xüsusi marketinq məqsədi şlüzü vasitəsilə xidmət edə bilər.
Zaraz GDPR və ePrivacy mənzərəsini niyə dəyişir
GDPR, ePrivacy və CCPA kapsamındakı hüquqi mövqe server tərəfli icra ilə azad edilmir — hüquqi əsas nəqliyyatı deyil, məlumatı izləyir — lakin praktik uyğunluq səthi dəyişir. Üç dəyişiklik önəmlidir.
- Kuki səthi azalır. Satıcı JavaScript-i heç vaxt brauzerdə işləmədiyindən əksər satıcı kukiləri heç yazılmır. Qalan kukizlər adətən Zaraz-ın öz sessiya identifikatoru və naşirin qəsdən yaydığı hər hansı birinci tərəf identifikatorlarıdır. Bannerin bloklaması lazım olan qeyri-əsas kuki səthi bu səbəbdən dramatik şəkildə kiçikdir — bəzən tipik müştəri tərəfli yığının istehsal etdiyi ondan artıq kukiyə qarşı yalnız bir və ya iki kuki.
- Üçüncü tərəf ötürülmə açıqlaması dəyişir. Worker məlumatları satıcılara server-server çağırışları ilə göndərdiyindən ziyarətçinin brauzerindən Cloudflare kənarına, oradan da konfiqurasiya edilmiş satıcılara məlumat yolu keçir. Məxfilik bildirişi bunu əks etdirməlidir — Cloudflare emal edəndir və hər Zaraz aləti aşağı axın alıcısıdır — lakin açıqlama çox halda ekvivalent müştəri tərəfli yoldan daha aydındır, çünki naşirin ötürülənlər üzərində tam nəzarəti var.
- Audit izi daha mərkəzləşdirilmişdir. Hər satıcı hadisəsi Worker-dən keçdiyindən naşirin razılıq vəziyyətini, hadisə yükünü və aşağı axın alıcısını qeyd edə biləcəyi tək bir nöqtəsi var. Sorğulanabilir razılıq jurnalı gözləyən tənzimləyicilər Zaraz ilə müştəri tərəfli teqlərin dağınıqlığına nisbətən daha aydın cavab tapırlar.
İşləyən inteqrasiya nümunəsi
İstinad yerləşdirməsinin dörd hərəkətli hissəsi var. Birincisi Cloudflare-in proksi vasitəsilə naşirin domenindən yüklənən səhifədəki Zaraz başlatmasıdır. İkincisi ya daxili Consent Tools modalı, ya da istifadəçi seçim edərkən zaraz.consent.set() çağıran xarici CMP-dir. Üçüncüsü hər aləti doğru məqsədlərə uyğunlaşdıran Zaraz lövhəsi konfiqurasiyasıdır — analitika alətləri analitika məqsədinə, reklam alətləri marketinq məqsədinə, sessiya təkrar oynatma alətləri daha ciddi funksional və ya tədqiqat məqsədinə və hər hansı üçüncü tərəf ötürülməsinə bağlı alət naşirin məxfilik bildirişi bunu ayrı seçim kimi ifadə edirsə sərhid ötürülmə məqsədinə. Dördüncüsü server tərəfli jurnal — ya Cloudflare Analytics, ya naşirin data gölünə Logpush, ya da razılıq qərarlarını sorğulanabilir mağazaya yazan xüsusi Worker — tənzimləyicinin tələbi ilə razılıq qeydi təqdim edilə bilsin deyə.
Doğrulama addımı hər hansı razılıq inteqrasiyasına tətbiq olunan eyni dörd yoxlama ardıcıllığıdır, lakin Zaraz-a xas bir fərqlə. Banner göstərilmiş lakin seçim edilməmiş təmiz brauzer sessiyası ziyarətçinin brauzerindən hər hansı satıcı domeninə sıfır sorğu və sıfır qeyri-əsas kuki istehsal etməlidir — hər ikisi Zaraz ilə müştəri tərəfli yığına nisbətən daha asan təsdiqləmir, çünki üçüncü tərəf sorğularının olmaması konfiqurasiya edilmiş istisna deyil, standart vəziyyətdir. Rədd ziyarəti həmin vəziyyəti qorumalıdır. Qəbul ziyarəti yalnız istifadəçinin razılıq verdiyi hadisələri daşıyan Zaraz son nöqtəsi POST-larını istehsal etməli və Worker jurnalları aşağı axın alət işə düşmələrini göstərməlidir. Geri çəkilmə dərhal əlavə Worker alət icrasını dayandırmalı, Zaraz-ın təyin etdiyi kukilərin müddətini bitirməli və konfiqurasiya edilmiş aşağı axın satıcılarına müvafiq silmə və ya abonelikdən çıxma siqnallarını tetikləməlidir.
Zaraz-ın hələ diqqətli idarəetmə tələb etdiyi yerlər
Zaraz düşünmə ehtiyacını aradan qaldıran memarlıq əsaslı razılıq həlli deyil. Üç sahə qəsdli idarəetmə tələb edir. Klik-yükləmə yerləşdirmələri — YouTube, Twitter, Instagram, TikTok video — hər razılıq-öncelikli yerləşdirmənin istifadə etdiyi eyni yer tutucu nümunəni hələ tələb edir, çünki Zaraz hazırda yerləşdirilmiş video iframes-ləri proksi etmir. Naşirin birinci tərəf məqsədlər üçün brauzerdə təyin etməyi seçdiyi müştəri tərəfli identifikatorlar — daxil olmuş istifadəçi ID-si, sessiya tokeni, A/B test grupası — naşirin razılıq sərhidinin öz tərəfində qalır və öz blok məntiqlərini tələb edir. Məxfilik bildirişi məlumatları idarə edən Workers-in Cloudflare-in rolu prosessor kimi və coğrafi yeri daxil olmaqla server tərəfli ötürülmə modelini dəqiq təsvir etməlidir, çünki Cloudflare kənarı çoxlu regionlarda işləyir və ziyarətçinin trafiği öz regionu olmayan bir regionda emal edilə bilər. Bunlar idarə edildikdə, 2026-cı ildəki Zaraz yerləşdirməsi teq idarəetmə məhsulundan naşirin işlədə biləcəyi ən təmiz razılıq memarlıqlarından birinə çevrilir: daha kiçik kuki səthi, daha az üçüncü tərəf sorğusu, mərkəzləşdirilmiş tətbiq və tənzimləyicinin həqiqətən oxuya biləcəyi audit izi.