Οδηγός Ενσωμάτωσης Συγκατάθεσης Cloudflare Zaraz: Διαχείριση Ετικετών από την Πλευρά του Διακομιστή στο Edge για το 2026

Το Cloudflare Zaraz είναι διαφορετικό από τα περισσότερα προϊόντα διαχείρισης ετικετών που εμφανίστηκαν πριν από αυτό. Η βασική αρχή είναι δομική και όχι σταδιακή: αντί να φορτώνει Google Analytics, Meta Pixel, Hotjar, Mixpanel, LinkedIn Insight και το JavaScript κάθε άλλου προμηθευτή στο πρόγραμμα περιήγησης του επισκέπτη, το Zaraz εκτελεί αυτές τις ενσωματώσεις εντός Cloudflare Workers που τρέχουν στο edge, μπροστά από την προέλευση του εκδότη. Το πρόγραμμα περιήγησης βλέπει ένα μόνο μικρό Zaraz runtime· τα εργαλεία του προμηθευτή εκτελούνται από την πλευρά του διακομιστή. Αυτή η αρχιτεκτονική επιλογή έχει σωρευτικές συνέπειες για τη συγκατάθεση. Η επιφάνεια των cookies μειώνεται δραματικά επειδή τα περισσότερα cookies προμηθευτή δεν τίθενται καν εξαρχής. Η επιφάνεια λήψης δακτυλικών αποτυπωμάτων μειώνεται επειδή το JavaScript των περισσότερων προμηθευτών δεν εκτελείται ποτέ στο πλαίσιο του προγράμματος περιήγησης. Και το σημείο εφαρμογής της συγκατάθεσης μετακινείται από ένα JavaScript banner που εμποδίζει ένα σωρό ετικέτες <script> σε μια απόφαση από την πλευρά του διακομιστή που καθορίζει ποιες ενσωματώσεις Zaraz ενεργοποιούνται και τι payload λαμβάνουν. Ο εκδότης που συνδέει σωστά το Zaraz με ένα CMP καταλήγει με μικρότερη επιφάνεια συμμόρφωσης, γρηγορότερες σελίδες και σαφέστερο ίχνος ελέγχου. Ο εκδότης που αντιμετωπίζει το Zaraz σαν ένα ταχύτερο Google Tag Manager και παραλείπει τη σύνδεση συγκατάθεσης καταλήγει με ρυθμιστική έκθεση που είναι πιο δύσκολο να εντοπιστεί επειδή τόσο μεγάλο μέρος της δραστηριότητας είναι αόρατο στους τυπικούς ελέγχους βάσει προγράμματος περιήγησης.

Τι κάνει πραγματικά το Zaraz στο edge

Το Zaraz είναι ένας διαχειριστής ετικετών από την πλευρά του διακομιστή που εκτελείται εντός Cloudflare Workers. Όταν ένας επισκέπτης φορτώνει μια σελίδα, το HTML του εκδότη περιλαμβάνει ένα μικρό script αρχικοποίησης Zaraz — συνήθως μερικά kilobytes — που συλλέγει ένα δομημένο payload γεγονότος από το πρόγραμμα περιήγησης (προβολή σελίδας, κλικ, προσαρμοσμένο γεγονός) και το POST-άρει σε ένα endpoint Cloudflare στο δικό του domain του εκδότη. Ο Worker λαμβάνει αυτό το payload και εκτελεί τα διαμορφωμένα εργαλεία Zaraz σε αυτό: μια ενσωμάτωση Google Analytics 4 στέλνει ένα Measurement Protocol hit, μια ενσωμάτωση Meta Pixel στέλνει ένα γεγονός Conversions API, μια ενσωμάτωση Mixpanel στέλνει μια κλήση HTTP API. Το JavaScript τρίτων του προμηθευτή δεν φορτώνεται ποτέ στο πρόγραμμα περιήγησης, τα cookies του προμηθευτή είτε δεν τίθενται καθόλου είτε γράφονται μέσω του domain πρώτου μέρους της Cloudflare μέσω του Worker, και ο προμηθευτής λαμβάνει μόνο τα δεδομένα που η διαμόρφωση Zaraz του εκδότη προωθεί ρητά.

Αυτή είναι η αρχιτεκτονική πρόταση αξίας. Είναι επίσης ο λόγος που η εικόνα της συγκατάθεσης διαφέρει από οποιονδήποτε διαχειριστή ετικετών στην πλευρά του πελάτη. Με μια παραδοσιακή ρύθμιση, το ερώτημα συγκατάθεσης είναι αν το JavaScript του προμηθευτή φορτώνεται ή όχι. Με το Zaraz, το JavaScript δεν φορτώνεται ποτέ σε καμία περίπτωση — το ερώτημα γίνεται αν το payload της πλευράς του διακομιστή αποστέλλεται ή καταστέλλεται, και αν το payload περιέχει τα αναγνωριστικά που χρειάζεται ο προμηθευτής για να παρακολουθεί τον χρήστη. Και τα δύο ερωτήματα έχουν καλά ορισμένες απαντήσεις στο Zaraz Consent API· η δουλειά του εκδότη είναι να τα αντιστοιχίσει σωστά.

Το Zaraz Consent API και πώς διαφέρει από τα CMP στην πλευρά του πελάτη

Το Zaraz συνοδεύεται από ενσωματωμένο μονάδα συγκατάθεσης — Zaraz Consent Tools — που διατηρεί κατάσταση συγκατάθεσης ανά επισκέπτη και ελέγχει ποια διαμορφωμένα εργαλεία ενεργοποιούνται. Η κατάσταση εκτίθεται μέσω ενός μικρού JavaScript API: zaraz.consent.set({ analytics: true, marketing: false }) για καταγραφή της επιλογής ενός χρήστη, zaraz.consent.get('analytics') για ανάγνωσή της, zaraz.consent.getAll() για τον πλήρη χάρτη, zaraz.consent.modal() για άνοιγμα του UI συγκατάθεσης, και ακροατές γεγονότων στο zaraz.consent.onModalShown και σχετικά γεγονότα για προσαρμοσμένη συμπεριφορά UI. Κάθε εργαλείο Zaraz στον πίνακα ελέγχου διαμορφώνεται με ένα ή περισσότερα ID σκοπού, και ο Worker εκτελεί ένα εργαλείο μόνο όταν οι σχετικοί σκοποί έχουν παραχωρηθεί στην κατάσταση συγκατάθεσης του επισκέπτη.

Η επιλογή ενσωμάτωσης είναι αν θα χρησιμοποιηθεί το ενσωματωμένο modal συγκατάθεσης του Zaraz ή αν θα συνδεθεί το Zaraz σε ένα εξωτερικό CMP. Το ενσωματωμένο modal είναι η απλούστερη διαδρομή: ενεργοποιήστε τα Consent Tools, ορίστε τους σκοπούς, διαμορφώστε κάθε εργαλείο με τον σωστό σκοπό και δημοσιεύστε. Η διαδρομή εξωτερικού CMP είναι η σωστή επιλογή για οργανισμούς που ήδη τυποποιούν σε Cookiebot, OneTrust, Usercentrics ή προσαρμοσμένο CMP — το Zaraz λειτουργεί τότε κατάντης του CMP, με το CMP να καλεί zaraz.consent.set() καθώς ο χρήστης κινείται μέσα από το banner. Και οι δύο διαδρομές καταλήγουν στο ίδιο σημείο εφαρμογής: ο Worker ελέγχει την κατάσταση συγκατάθεσης πριν εκτελεστεί κάθε εργαλείο, και τα εργαλεία των οποίων οι σκοποί δεν έχουν παραχωρηθεί απλώς δεν εκτελούνται.

Υποστήριξη IAB TCF και τα περιφερειακά καθεστώτα

Το Zaraz πρόσθεσε υποστήριξη IAB TCF v2 το 2023 και έχει παρακολουθεί το πλαίσιο από τότε. Για εκδότες που λειτουργούν στον EEA και το UK υπό συμπράξεις διαφημίσεων βάσει TCF, η ενσωμάτωση μεταφράζει αυτόματα τη συμβολοσειρά συγκατάθεσης TCF σε κατάσταση σκοπού Zaraz όταν ο εκδότης επιλέγει να συμμετάσχει. Για περιοχές χωρίς TCF, ο εκδότης αντιστοιχίζει προσαρμοσμένους σκοπούς — συνήθως analytics, marketing, personalization, functional — απευθείας στα σχετικά εργαλεία Zaraz. Ο ίδιος Worker εφαρμόζει και τα δύο, πράγμα που σημαίνει ότι μια μεμονωμένη διαμόρφωση Zaraz μπορεί να εξυπηρετεί έναν επισκέπτη από τον EEA μέσω TCF και έναν Καλιφορνέζο επισκέπτη μέσω προσαρμοσμένης πύλης σκοπού μάρκετινγκ χωρίς δύο παράλληλες γραμμές.

Γιατί το Zaraz αλλάζει την εικόνα GDPR και ePrivacy

Η νομική θέση βάσει GDPR, ePrivacy και CCPA δεν εξαιρείται από την εκτέλεση στην πλευρά του διακομιστή — η νομική βάση ακολουθεί τα δεδομένα, όχι τη μεταφορά — αλλά η πρακτική επιφάνεια συμμόρφωσης αλλάζει. Τρεις μετατοπίσεις είναι σημαντικές.

Το μοτίβο ενσωμάτωσης που λειτουργεί

Η αναφορά ανάπτυξης έχει τέσσερα κινούμενα μέρη. Το πρώτο είναι η αρχικοποίηση Zaraz στη σελίδα, φορτωμένη από τον τομέα του εκδότη μέσω του proxy του Cloudflare. Το δεύτερο είναι είτε το ενσωματωμένο modal Consent Tools είτε ένα εξωτερικό CMP που καλεί zaraz.consent.set() καθώς ο χρήστης κάνει επιλογές. Το τρίτο είναι η διαμόρφωση πίνακα ελέγχου Zaraz που αντιστοιχίζει κάθε εργαλείο στους σωστούς σκοπούς — εργαλεία ανάλυσης στον σκοπό ανάλυσης, εργαλεία διαφήμισης στον σκοπό μάρκετινγκ, εργαλεία αναπαραγωγής συνεδρίας σε αυστηρότερο λειτουργικό ή σκοπό έρευνας, και οποιοδήποτε εργαλείο εξαρτάται από τη μεταφορά σε τρίτους στον σκοπό διασυνοριακής μεταφοράς αν η πολιτική απορρήτου του εκδότη το εκθέτει ως ξεχωριστή επιλογή. Το τέταρτο είναι αρχείο καταγραφής από την πλευρά του διακομιστή — είτε Cloudflare Analytics, Logpush σε λίμνη δεδομένων εκδότη, ή προσαρμοσμένος Worker που γράφει αποφάσεις συγκατάθεσης σε αναφέρσιμη αποθήκη — ώστε το αρχείο συγκατάθεσης να μπορεί να παρουσιαστεί κατόπιν αιτήματος ρυθμιστικής αρχής.

Το βήμα επικύρωσης είναι η ίδια ακολουθία τεσσάρων ελέγχων που ισχύει για οποιαδήποτε ενσωμάτωση συγκατάθεσης αλλά με ένα χαρακτηριστικό στοιχείο του Zaraz. Μια καθαρή συνεδρία προγράμματος περιήγησης με εμφανιζόμενο banner αλλά χωρίς επιλογή πρέπει να παράγει μηδέν αιτήματα από το πρόγραμμα περιήγησης του επισκέπτη σε οποιονδήποτε τομέα προμηθευτή και μηδέν cookies μη ουσιαστικής λειτουργίας — και τα δύο πιο εύκολο να επιβεβαιωθούν με το Zaraz από ό,τι με μια στοίβα στην πλευρά του πελάτη επειδή η απουσία αιτημάτων τρίτων είναι η προεπιλογή και όχι μια διαμορφωμένη εξαίρεση. Μια επίσκεψη απόρριψης πρέπει να διατηρεί αυτήν την κατάσταση. Μια επίσκεψη αποδοχής πρέπει να παράγει τα POST του endpoint Zaraz που φέρουν μόνο τα γεγονότα που ο χρήστης έχει συγκατατεθεί, και τα αρχεία καταγραφής Worker πρέπει να εμφανίζουν τις ενεργοποιήσεις εργαλείων κατάντης. Μια ανάκληση πρέπει να σταματά αμέσως περαιτέρω εκτελέσεις εργαλείων Worker, να λήξει οποιαδήποτε cookies που έχει ορίσει το Zaraz και να ενεργοποιεί τα κατάλληλα σήματα διαγραφής ή εξαίρεσης στους διαμορφωμένους προμηθευτές κατάντης.

Πού το Zaraz απαιτεί ακόμα προσεκτικό χειρισμό

Το Zaraz δεν είναι μια λύση συγκατάθεσης ανά αρχιτεκτονική που εξαλείφει την ανάγκη για σκέψη. Τρεις τομείς απαιτούν σκόπιμο χειρισμό. Ενσωματώσεις click-to-load — YouTube, Twitter, Instagram, βίντεο TikTok — εξακολουθούν να χρειάζονται το ίδιο μοτίβο placeholder που χρησιμοποιεί οποιαδήποτε ανάπτυξη με προτεραιότητα στη συγκατάθεση, επειδή το Zaraz δεν proxy-αρει προς το παρόν ενσωματωμένα iframes βίντεο. Αναγνωριστικά πλευράς πελάτη που ο εκδότης επιλέγει να ορίσει στο πρόγραμμα περιήγησης για σκοπούς πρώτου μέρους — ένα ID χρήστη που έχει συνδεθεί, ένα token συνεδρίας, ένας κάδος A/B test — παραμένουν στην πλευρά του εκδότη του ορίου συγκατάθεσης και χρειάζονται τη δική τους λογική πύλης. Και η πολιτική απορρήτου πρέπει να περιγράφει με ακρίβεια το μοντέλο μεταφοράς από την πλευρά του διακομιστή, συμπεριλαμβανομένου του ρόλου της Cloudflare ως εκτελούντος την επεξεργασία και της γεωγραφικής τοποθεσίας των Workers που χειρίζονται τα δεδομένα, επειδή το edge του Cloudflare τρέχει σε πολλές περιοχές και η κίνηση του επισκέπτη μπορεί να υποβληθεί σε επεξεργασία σε μια περιοχή που δεν είναι η δική του. Με αυτά τα στοιχεία να έχουν αντιμετωπιστεί, μια ανάπτυξη Zaraz το 2026 μετατρέπεται από ένα προϊόν διαχείρισης ετικετών σε μια από τις πιο καθαρές αρχιτεκτονικές συγκατάθεσης που μπορεί να τρέξει ένας εκδότης: μικρότερη επιφάνεια cookies, λιγότερα αιτήματα τρίτων, συγκεντρωτική εφαρμογή και ίχνος ελέγχου που μια ρυθμιστική αρχή μπορεί πράγματι να διαβάσει.

← Ιστolόγιo Διαβάστε όλα →