Cloudflare Zaraz सहमति एकीकरण मार्गदर्शिका: 2026 के लिए एज पर सर्वर-साइड टैग प्रबंधन

Cloudflare Zaraz इससे पहले आए अधिकांश टैग प्रबंधन उत्पादों से अलग है। आधार वृद्धिशील के बजाय संरचनात्मक है: विज़िटर के ब्राउज़र में Google Analytics, Meta Pixel, Hotjar, Mixpanel, LinkedIn Insight और प्रत्येक अन्य विक्रेता का JavaScript लोड करने के बजाय, Zaraz उन एकीकरणों को प्रकाशक के मूल सर्वर के सामने, एज पर चल रहे Cloudflare Workers के अंदर निष्पादित करता है। ब्राउज़र एक छोटा सा Zaraz रनटाइम देखता है; विक्रेता टूल सर्वर-साइड चलते हैं। उस आर्किटेक्चरल विकल्प के सहमति के लिए संयुक्त परिणाम हैं। कुकी सतह नाटकीय रूप से सिकुड़ती है क्योंकि अधिकांश विक्रेता कुकी पहले स्थान पर कभी सेट नहीं होती। फिंगरप्रिंटिंग सतह सिकुड़ती है क्योंकि अधिकांश विक्रेता JavaScript ब्राउज़र संदर्भ में कभी निष्पादित नहीं होता। और सहमति प्रवर्तन बिंदु एक JavaScript बैनर से, जो <script> टैग के एक ढेर को गेट करता है, एक सर्वर-साइड निर्णय पर चला जाता है जो निर्धारित करता है कि कौन से Zaraz एकीकरण फायर होते हैं और वे कौन सा पेलोड प्राप्त करते हैं। जो प्रकाशक Zaraz को CMP के साथ सही ढंग से जोड़ता है उसे छोटी अनुपालन सतह, तेज़ पृष्ठ और स्पष्ट ऑडिट ट्रेल मिलती है। जो प्रकाशक Zaraz को एक तेज़ Google Tag Manager की तरह मानता है और सहमति वायरिंग छोड़ देता है, उसे एक विनियामक जोखिम का सामना करना पड़ता है जिसे पकड़ना कठिन है क्योंकि इतनी गतिविधि मानक ब्राउज़र-आधारित ऑडिट के लिए अदृश्य है।

Zaraz वास्तव में एज पर क्या करता है

Zaraz एक सर्वर-साइड टैग मैनेजर है जो Cloudflare Workers के अंदर निष्पादित होता है। जब कोई विज़िटर पृष्ठ लोड करता है, तो प्रकाशक के HTML में एक छोटा Zaraz इनिशियलाइज़ेशन स्क्रिप्ट होता है — आमतौर पर कुछ किलोबाइट — जो ब्राउज़र से एक संरचित इवेंट पेलोड (पेजव्यू, क्लिक, कस्टम इवेंट) एकत्र करता है और उसे प्रकाशक के स्वयं के डोमेन पर एक Cloudflare एंडपॉइंट पर POST करता है। Worker उस पेलोड को प्राप्त करता है और कॉन्फ़िगर किए गए Zaraz टूल को उसके विरुद्ध चलाता है: एक Google Analytics 4 एकीकरण Measurement Protocol हिट भेजता है, एक Meta Pixel एकीकरण Conversions API इवेंट भेजता है, एक Mixpanel एकीकरण HTTP API कॉल भेजता है। विक्रेता का तृतीय-पक्ष JavaScript ब्राउज़र में कभी लोड नहीं होता, विक्रेता की कुकीज़ या तो कभी सेट नहीं होती या Worker के माध्यम से Cloudflare के फर्स्ट-पार्टी डोमेन के माध्यम से लिखी जाती हैं, और विक्रेता केवल वही डेटा प्राप्त करता है जो प्रकाशक का Zaraz कॉन्फ़िगरेशन स्पष्ट रूप से अग्रेषित करता है।

यही वास्तुशिल्प मूल्य प्रस्ताव है। यही कारण भी है कि सहमति की तस्वीर किसी भी क्लाइंट-साइड टैग मैनेजर से अलग है। पारंपरिक सेटअप के साथ सहमति प्रश्न यह है कि विक्रेता JavaScript लोड होता है या नहीं। Zaraz के साथ, JavaScript दोनों मामलों में कभी लोड नहीं होता — प्रश्न यह बन जाता है कि क्या सर्वर-साइड पेलोड भेजा जाता है या दबाया जाता है, और क्या पेलोड में वे पहचानकर्ता हैं जिनकी विक्रेता को उपयोगकर्ता को ट्रैक करने के लिए आवश्यकता है। दोनों प्रश्नों के Zaraz Consent API में अच्छी तरह से परिभाषित उत्तर हैं; प्रकाशक का काम उन्हें सही ढंग से मैप करना है।

Zaraz Consent API और यह क्लाइंट-साइड CMP से कैसे भिन्न है

Zaraz एक अंतर्निहित सहमति मॉड्यूल के साथ आता है — Zaraz Consent Tools — जो प्रति-विज़िटर सहमति स्थिति बनाए रखता है और गेट करता है कि कौन से कॉन्फ़िगर किए गए टूल फायर होते हैं। स्थिति एक छोटे JavaScript API के माध्यम से उजागर होती है: zaraz.consent.set({ analytics: true, marketing: false }) उपयोगकर्ता की पसंद रिकॉर्ड करने के लिए, zaraz.consent.get('analytics') इसे पढ़ने के लिए, zaraz.consent.getAll() पूर्ण मानचित्र के लिए, zaraz.consent.modal() सहमति UI खोलने के लिए, और zaraz.consent.onModalShown और संबंधित इवेंट पर इवेंट लिसनर कस्टम UI व्यवहार के लिए। डैशबोर्ड में प्रत्येक Zaraz टूल एक या अधिक उद्देश्य ID के साथ कॉन्फ़िगर किया गया है, और Worker एक टूल तभी निष्पादित करता है जब विज़िटर की सहमति स्थिति में प्रासंगिक उद्देश्य प्रदान किए गए हों।

एकीकरण विकल्प यह है कि Zaraz के अंतर्निहित सहमति मोडल का उपयोग करें या Zaraz को एक बाहरी CMP से बांधें। अंतर्निहित मोडल सबसे सरल रास्ता है: Consent Tools सक्षम करें, उद्देश्य परिभाषित करें, प्रत्येक टूल को सही उद्देश्य के साथ कॉन्फ़िगर करें, और शिप करें। बाहरी-CMP रास्ता उन संगठनों के लिए सही विकल्प है जो पहले से ही Cookiebot, OneTrust, Usercentrics या कस्टम CMP पर मानकीकरण करते हैं — Zaraz तब CMP के डाउनस्ट्रीम संचालित होता है, CMP zaraz.consent.set() को कॉल करता है जैसे उपयोगकर्ता बैनर के माध्यम से आगे बढ़ता है। दोनों रास्ते एक ही प्रवर्तन बिंदु पर पहुंचते हैं: Worker प्रत्येक टूल निष्पादित होने से पहले सहमति स्थिति की जांच करता है, और जिन टूल के उद्देश्य प्रदान नहीं किए गए हैं वे बस नहीं चलते।

IAB TCF समर्थन और क्षेत्रीय व्यवस्थाएं

Zaraz ने 2023 में IAB TCF v2 समर्थन जोड़ा और तब से ढांचे का अनुसरण किया है। TCF-आधारित विज्ञापन साझेदारी के तहत EEA और UK में काम करने वाले प्रकाशकों के लिए, एकीकरण TCF सहमति स्ट्रिंग को स्वचालित रूप से Zaraz उद्देश्य स्थिति में अनुवाद करता है जब प्रकाशक ऑप्ट इन करता है। गैर-TCF क्षेत्रों के लिए प्रकाशक कस्टम उद्देश्यों को — आमतौर पर analytics, marketing, personalization, functional — सीधे प्रासंगिक Zaraz टूल से मैप करता है। वही Worker दोनों को लागू करता है, जिसका अर्थ है कि एक एकल Zaraz कॉन्फ़िगरेशन दो समानांतर पाइपलाइन के बिना TCF के माध्यम से एक EEA विज़िटर और एक कस्टम मार्केटिंग-उद्देश्य गेट के माध्यम से कैलिफ़ोर्नियाई विज़िटर दोनों की सेवा कर सकता है।

Zaraz GDPR और ePrivacy की तस्वीर क्यों बदलता है

GDPR, ePrivacy और CCPA के तहत कानूनी स्थिति सर्वर-साइड निष्पादन से मुक्त नहीं है — कानूनी आधार डेटा का अनुसरण करता है, परिवहन का नहीं — लेकिन व्यावहारिक अनुपालन सतह बदलती है। तीन बदलाव महत्वपूर्ण हैं।

वह एकीकरण पैटर्न जो काम करता है

संदर्भ परिनियोजन में चार गतिशील भाग हैं। पहला Cloudflare के प्रॉक्सी के माध्यम से प्रकाशक के डोमेन से लोड किए गए पृष्ठ में Zaraz प्रारंभिकरण है। दूसरा अंतर्निहित Consent Tools मोडल या एक बाहरी CMP है जो उपयोगकर्ता के चुनाव करते समय zaraz.consent.set() को कॉल करता है। तीसरा Zaraz डैशबोर्ड कॉन्फ़िगरेशन है जो प्रत्येक टूल को सही उद्देश्यों से मैप करता है — analytics टूल को analytics उद्देश्य से, advertising टूल को marketing उद्देश्य से, session-replay टूल को कठोर functional या research उद्देश्य से, और कोई भी तृतीय-पक्ष-हस्तांतरण-निर्भर टूल को cross-border-transfer उद्देश्य से यदि प्रकाशक की गोपनीयता नोटिस इसे एक अलग विकल्प के रूप में उजागर करती है। चौथा एक सर्वर-साइड लॉग है — या तो Cloudflare Analytics, Logpush प्रकाशक के डेटा लेक में, या एक कस्टम Worker जो सहमति निर्णयों को क्वेरी करने योग्य स्टोर में लिखता है — ताकि सहमति रिकॉर्ड नियामक अनुरोध पर उत्पन्न किया जा सके।

सत्यापन चरण वही चार-जांच अनुक्रम है जो किसी भी सहमति एकीकरण पर लागू होता है लेकिन Zaraz-विशिष्ट मोड़ के साथ। बैनर दिखाए जाने लेकिन कोई विकल्प न बनाए जाने के साथ एक स्वच्छ ब्राउज़र सत्र को किसी भी विक्रेता डोमेन के लिए विज़िटर के ब्राउज़र से शून्य अनुरोध और शून्य गैर-आवश्यक कुकीज़ उत्पन्न करनी चाहिए — दोनों को Zaraz के साथ क्लाइंट-साइड स्टैक की तुलना में पुष्टि करना आसान है क्योंकि तृतीय-पक्ष अनुरोधों की अनुपस्थिति एक कॉन्फ़िगर किए गए अपवाद के बजाय डिफ़ॉल्ट है। एक अस्वीकृत विज़िट को उस स्थिति को बनाए रखना चाहिए। एक स्वीकृति विज़िट को Zaraz एंडपॉइंट POST उत्पन्न करने चाहिए जो केवल उन इवेंट ले जाते हैं जिनके लिए उपयोगकर्ता ने सहमति दी, और Worker लॉग डाउनस्ट्रीम टूल फायरिंग दिखाने चाहिए। एक वापसी को तुरंत आगे के Worker टूल निष्पादन बंद करना चाहिए, Zaraz-सेट कुकीज़ समाप्त करनी चाहिए, और कॉन्फ़िगर किए गए डाउनस्ट्रीम विक्रेताओं को उचित विलोपन या ऑप्ट-आउट सिग्नल ट्रिगर करने चाहिए।

जहां Zaraz को अभी भी सावधानीपूर्वक संभालने की आवश्यकता है

Zaraz एक आर्किटेक्चर-द्वारा-सहमति समाधान नहीं है जो सोचने की आवश्यकता को हटाता है। तीन क्षेत्रों में जानबूझकर संभालने की आवश्यकता है। क्लिक-टू-लोड एम्बेड — YouTube, Twitter, Instagram, TikTok वीडियो — अभी भी उसी प्लेसहोल्डर पैटर्न की आवश्यकता है जो कोई भी consent-first परिनियोजन उपयोग करता है, क्योंकि Zaraz वर्तमान में एम्बेडेड वीडियो iframes को प्रॉक्सी नहीं करता। क्लाइंट-साइड पहचानकर्ता जो प्रकाशक फर्स्ट-पार्टी उद्देश्यों के लिए ब्राउज़र में सेट करना चुनता है — एक लॉग-इन उपयोगकर्ता ID, एक सत्र टोकन, एक A/B परीक्षण बाल्टी — सहमति सीमा के प्रकाशक की तरफ रहते हैं और उनकी अपनी गेटिंग लॉजिक की आवश्यकता है। और गोपनीयता नोटिस को सर्वर-साइड हस्तांतरण मॉडल का सटीक वर्णन करना चाहिए, जिसमें Cloudflare की प्रोसेसर के रूप में भूमिका और डेटा संभालने वाले Workers का भौगोलिक स्थान शामिल है, क्योंकि Cloudflare एज कई क्षेत्रों में चलती है और विज़िटर का ट्रैफ़िक उस क्षेत्र में संसाधित हो सकता है जो उनका अपना नहीं है। इन्हें संभालने के साथ, 2026 में एक Zaraz परिनियोजन एक टैग-प्रबंधन उत्पाद से एक प्रकाशक चला सकने वाले सबसे स्वच्छ सहमति आर्किटेक्चर में से एक बन जाता है: छोटी कुकी सतह, कम तृतीय-पक्ष अनुरोध, केंद्रीकृत प्रवर्तन, और एक ऑडिट ट्रेल जिसे एक नियामक वास्तव में पढ़ सकता है।

← ब्लaderegistrdelays delays सभी पढ़ें →