Drupal Çərəz Razılığı İnteqrasiya Bələdçisi: Drupal 10 və 11 üçün GDPR-Uyğun Banner Arxitekturası (2026)
Drupal-ın çərəz razılığı üçün ev sahibi SaaS platformasının etdiyi kimi tək paketlənmiş cavabı yoxdur. Onun modul ekosistemi var — EU Cookie Compliance modulu, Klaro Cookie & Consent Management modulu, Cookiebot və OneTrust üçün satıcı inteqrasiyaları və bir neçə daha ixtisaslaşmış töhfə modulu — və aralarındakı seçim özü bir uyğunluq qərarıdır. Bunun üstünə Drupal-ın keşleme arxitekturası gəlir: Internal Page Cache, Dynamic Page Cache, tətbiqin önündəki Varnish və ya CDN təbəqəsi və performans üçün keşlənən səhifələr ilə hər ziyarətçi üçün ayrıca müəyyən edilməli olan razılıq vəziyyəti arasındakı əsas gərginlik. GDPR-a uyğun Drupal saytı, bu təbəqələrin standart davranışa buraxılmaq əvəzinə qəsdən uzlaşdırıldığı saytdır. Bu bələdçi, 2026-cı ildə Drupal 10 və ya Drupal 11 işlədən mühəndislik komandalarının mövzu şablonunu yenidən yazmadan və ya Drupal-a gətirən performans xüsusiyyətlərini qurban vermədən müdafiə oluna bilən razılıq mövqeyinə nail olmaq üçün istifadə edə biləcəyi qaydanamədir.
Nə üçün Drupal qəsdən razılıq arxitekturasına ehtiyac duyur
Drupal-ın güclü cəhətləri və razılıq riskləri eyni yerdən gəlir. Platformanın redaksiya çevikliyi, rola əsaslı giriş və strukturlaşdırılmış məzmun modeli, onu dövlət portalları, universitet saytları və qlobal müəssisə veb mülkləri üçün standart seçim edən şeydir — ən çox yoxlanılan, illər ərzindəki kampaniya işlərinin nəticəsinde ən çox üçüncü tərəf etiket inventarı yığılmış, idarə edilməsi lazım olan ən böyük qeyri-zəruri çərəz səthinə malik eyni saytlardır. Analitika paketi, marketinq avtomatlaşdırma pikseli, video daxiletmə, reCAPTCHA ilə veb formu və sosial paylaşma vidceti işlədən tipik bir Drupal 10 saytı, tək bir səhifə yüklənməsindən çox vaxt orijinal tətbiqçinin konfiqurasiya etdiyini artıq xatırlamadığı modullar vasitəsilə ondan artıq fərqli qeyri-zəruri saxlama əməliyyatı həyata keçirə bilər.
Bu əməliyyatların hər biri ayrı bir razılıq qapısını işə salır. ePrivacy Directive-in Article 5(3) maddəsinə görə, hər qeyri-zəruri çərəz və ya analoji saxlama-giriş əməliyyatı EEA-da, UK-da və eyni standartı idxal etmiş hər hansı bir yurisdiksiyada əvvəlcədən, azad şəkildə verilmiş, xüsusi, məlumatlı və birmənalı razılıq tələb edir. GDPR çərçivəsində, həmin saxlama əməliyyatlarının yaratdığı davranış məlumatları şəxsi məlumatların işlənməsidir, çünki çərəz identifikatoru, IP ünvanı və davranış izinin kombinasiyası bir fərdi şəxsi ayırd etmək üçün kifayətdir. Drupal saytındakı uyğunluq sualı, buna görə də, banner quraşdırıb-qurmamaqdır deyil — hər məsuliyyətli komanda bunu artıq edib — bannerin istifadəçi razılıq vermədən əvvəl etiketlərin işləməsini həqiqətən maneə törədib-törətmədiyidir və razılıq qərarının Drupal-ın keşleme təbəqələrindən keçib-keçmədiyidir.
Modul mənzərəsi: EU Cookie Compliance, Klaro və satıcı ilə inteqrasiya edilmiş seçimlər
EU Cookie Compliance modulu — Drupal.org-da bu adla saxlanan töhfə modulu — tarixi standart seçim və ən geniş yayılmış variantdır. Konfiqurasiya edilə bilən banner göndərir, kateqoriyaları dəstəkləyir, sayt mövzu kodunun bağlanması üçün JavaScript razılıq vəziyyətini açır və razılıq qeydlərini Drupal verilənlər bazasında saxlayır. Güclü cəhətlər: Drupal-ın icazə və rol sistemi ilə dərin inteqrasiya, Drupal-ın tərcümə təbəqəsi vasitəsilə çoxdilli dəstək və səhifə qurma səviyyəsindəki kateqoriyaya görə Drupal tərəfindən render edilmiş etiketləri qapı arxasında saxlama qabiliyyəti. Zəif cəhətlər: banner UI-nin tənzimləyicilərin indi gözlədikləri dizayn standartlarından geri qalması, standart kateqoriya etiketlərinin qeyri-müəyyən olması və modulun Drupal-ın keşleme təbəqələri ilə qarşılıqlı əlaqəsinin açıq konfiqurasiya tələb etməsidir.
Klaro Cookie & Consent Management modulu, müasir banner UI-yə və hər xidmət üçün dəqiq idarəetmələrə malik açıq mənbəli razılıq meneceri olan Klaro JavaScript kitabxanasını inteqrasiya edən daha yeni bir seçimdir. Güclü cəhətlər: UI keyfiyyəti, kateqoriya deyil, xidmət bazlı dəqiqlik və aktiv yuxarı axın inkişafı. Zəif cəhətlər: modulun EU Cookie Compliance-dan daha yüngül olması, daha çox mövzu şablonu səyi tələb etməsi və razılıq vəziyyətinin daha çox hissəsini Drupal-ın server tərəfli renderinqi ilə uzlaşdırılması lazım olan müştəri tərəfinə itələməsidir.
Satıcı ilə inteqrasiya edilmiş seçimlər — Cookiebot, OneTrust, Usercentrics və benzərləri — sayt artıq təşkilat səviyyəsindəki CMP-lərdən birini standartlaşdıran bir mülkün hissəsi olduqda uyğundur. Bunlar adətən UI və audit izi baxımından ən güclü seçimlərdir, lakin ödənişli üçüncü tərəf asılılığı yaradır və ayrı satınalma prosesindən keçən bir Data Processing Agreement tələb edə bilər.
Əksər Drupal razılıq tətbiqlərini məhv edən keşleme tələsi
Bu, əks halda düzgün konfiqurasiya edilmiş Drupal saytlarını batıran məsələdir: layihələndirildiyi kimi işləyən Internal Page Cache və Dynamic Page Cache, banneri hələ görməmiş ziyarətçiyə keşlənmiş səhifə renderini verəcəkdir və keşlənmiş render, bannerin qapı arxasında saxlamalı olduğu skript etiketlərini və ya xarici resursları ehtiva edə bilər. Həll, keşlemeyi deaktiv etmək deyil — bu, əksər müəssisələrin Drupal-ı seçməsinin səbəbini məhv edir — əksinə, razılıqla qapılanan etiketləri keş təbəqələrinin hörmət etdiyi yolla render etməkdir.
Yer tutucu nümunəsi
İstehsalda işləyən nümunə, hər qeyri-zəruri etiketi keşlənmiş HTML-də yer tutucu kimi render etməkdir — adətən kateqoriya atributuna sahib bir <script type="text/plain"> etiketi və ya razılıq modulunun JavaScript-inin yalnız müvafiq qapı açıldıqdan sonra müştəri tərəfindən aktivləşdirdiyi xüsusi element. Drupal səhifəsinin özü keşlənə biləndir, çünki yer tutucu hər ziyarətçi üçün eynidir; aktivləşdirmə məntiqi razılıq modulunun JavaScript-indədir və brauzerdə saxlanılan hər ziyarətçiyə xas razılıq vəziyyətinə qarşı hidrasiya zamanı işləyir. EU Cookie Compliance bu nümunəni qutusundan çıxışda dəstəkləyir; Klaro üçün ekvivalent, yuxarı axın kitabxanasının təqdim etdiyi hər xidmətə xas skript dəyişdirmə mexanizmidir.
Render keşi və Varnish təbəqələri
Drupal-ın render keşi və hər hansı bir üst Varnish və ya CDN keşi, razılıq vəziyyəti render edilmiş HTML-i dəyişdirdikdə — yer tutucu nümunəsi ilə etmədiyi — yalnız razılıq vəziyyətinə görə dəyişmək üçün konfiqurasiya edilməlidir. Bannerin özü, "banner lazımdır" ilə "banner lazım deyil" arasında fərqlənən bir kontekstlə ayrı keşlənə bilən blok kimi render edilir və səhifənin qalan hissəsi razılıq vəziyyətindən asılı olmayaraq eyni şəkildə render edilir. Bu, Drupal-ın keşleme təbəqələrini razılıq öncelikli bir yerləşdirilmə ilə uyğun hala gətirən memarlıq seçimidir. Alternativ — səhifəni hər razılıq vəziyyəti üçün fərqli render etmək və seçim etmiş istifadəçilər üçün keşi deaktiv etmək — istifadəçiləri bannerləri rədd etməyə sövq edən qəbuldan sonra yavaş-səhifə davranışını yaradan şeydir.
Modul-modul inteqrasiya nümunələri
Drupal saytındakı inteqrasiya işi, əsasən, razılıq vəziyyətini qeyri-zəruri çərəzlər və ya xarici resurslar yayan modullara bağlamaqla bağlıdır. Nümunə töhfə-modul ekosistemi boyunca təkrarlanır.
- Google Analytics module və Google Tag Manager module, razılıq kateqoriyası analitika qapısına xəritələnmiş şəkildə etiketlərini razılıqla qapılanan yer tutucular kimi render etmək üçün konfiqurasiya edilməlidir. Hər iki modul, EU Cookie Compliance modulunun bağlaya biləcəyi bir kancə açır.
- Webform module with reCAPTCHA ən ümumi gizli sızıntıdır: reCAPTCHA, istifadəçi formu göndərməzdən əvvəl belə yükləmə zamanı qeyri-zəruri çərəzlər qoyur. Həll, reCAPTCHA kitabxanasını müvafiq funksional və ya marketinq kateqoriyasının arxasında tutmaq və ya çərəz yazmalarını forma göndərilənə qədər erteleyen invisible-v3 variantını istifadə etməkdir.
- YouTube, Vimeo və ya Brightcove-dan Media module video daxiletmələri, məxfilik-gücləndirilmiş rejimini istifadə etməli və ya istifadəçi aktivləşdirənə qədər üçüncü tərəf sorğusunu erteleyen yükləmək üçün klikle yer tutucusuna sarılmalıdır. Lite YouTube Embed nümunəsi, bir neçə Drupal mövzu şablonunun benimsediyi ekvivalentdir.
- Yerli satıcılardan sosial paylaşma vidcetləri, üçüncü tərəf JavaScript-ini heç yükləməyən statik paylaşma linklərinin lehinə ləğv edilməsi lazım olan 2010-cu illər nümunəsidir. Satıcı vidceti qalmalıdırsa, marketinq qapısının arxasında yer alır.
- Drupal Commerce və hər hansı sepetle bağlı çərəzlər ciddi surətdə zəruri olduğundan razılıq tələb etmir, lakin sadaqat proqramı identifikatorları, tövsiyə motoru çərəzləri və analitiklə bağlı səbət hadisələri müvafiq qapını tələb edir.
Doğrulama, audit izi və çoxdilli aspekt
Drupal saytındakı doğrulama addımı, hər yerdə tətbiq edilən eyni dörd yoxlama ardıcıllığıdır: heç bir hərəkət edilmədən edilən ziyarət sıfır qeyri-zəruri çərəz istehsal etməlidir, rədd ziyarəti bu vəziyyəti saxlamalıdır, qəbul ziyarəti yalnız razılıq verilmiş etiketlər istehsal etməlidir və geri çəkilmə dərhal əlavə etiket atışlarını dayandırmalı və müvafiq çərəzlərin vaxtını bitirməlidir. Xüsusilə Drupal-da, bu doğrulama, yer tutucu nümunəsinin gerçekçi trafik şəraitlərindəki əməliyyatını təsdiqləmək üçün bypass edilmədən, səhifə keşi isti olarkən aparılmalıdır.
Drupal-dakı audit izi, platformanın güclü cəhətlərindən faydalanır. EU Cookie Compliance, razılıq qeydlərini zaman damğaları və kateqoriya vəziyyəti ilə birlikdə verilənlər bazasında saxlayır; Klaro, Drupal tərəfli bir kancə vasitəsilə eyni şeyi etmək üçün konfiqurasiya edilə bilər. Hər iki yol, tənzimləyicinin sorğusunun cavablandırıla biləcəyi sorğulanabilir razılıq jurnalı istehsal edir. Çoxdilli aspekt də əhəmiyyətlidir: Drupal-ın tərcümə təbəqəsi razılıq bannerinin mətninə qədər uzanır, beləliklə məxfilik bildirimi və kateqoriya etiketlərinin saytın xidmət etdiyi hər dil üçün tərcümə edilməsi lazımdır və razılıq jurnalı istifadəçinin həqiqətən hansı dil versiyasını gördüyünü qeyd etməlidir. 2026-cı ildə müdafiə oluna bilən Drupal yerləşdirilməsi, modul seçimi, keşleme nümunəsi, hər modul üçün inteqrasiyalar və çoxdilli audit izinin hamısının birlikdə nəzərə alındığı — və Drupal-ı əsas platforma kimi seçməyin bir keşleme öhdəliyi əvəzinə bir razılıq üstünlüyünə çevrildiyi yerdir.