Webflow Cookie-hozzájárulás integrációs útmutató: natív banner, egyéni kód és harmadik féltől származó CMP 2026-ra

A Webflow sajátos pozíciót tölt be a webhelykészítők ökoszisztémájában. Közelebb áll egy tervezőeszközhöz, mint egy CMS-hez, közelebb egy CMS-hez, mint egy hosztolt alkalmazásplatformhoz, és egyre inkább az a platform, amelyet az ügynökségek választanak, amikor teljesen testreszabott marketingwebhelyeket szeretnének a Next.js vagy Drupal-stack üzemeltetésének mérnöki terhe nélkül. A Webflow natív Cookie Consent bannert szállít ésszerű alapértékekkel, webhely- és oldalszintű Custom Code-injekciót tesz elérhetővé, integrálódik a beágyazott HTML-lel és CMS Collections-modellt kínál az üzemeltetőknek. Egy Webflow-webhely, amely csak a natív bannert aktiválta, ritkán teljesen megfelelő; egy webhely, amely a natív bannert harmadik feles CMP-hez kapcsolta, blokolta az egyéni kódját és auditálta a beágyazott scripteket, az egyike a legszabályosabb megvalósításoknak, amelyet egy ügynökség 2026-ban szállíthat.

Mit csinál a Webflow natív Cookie Consent-je és hol áll meg

A Webflow 2022-ben adta hozzá a natív Cookie Consent funkciót, és azóta folyamatosan fejleszti. A funkció három előre beállított cookie-kategóriát támogat — Essential, Marketing és Personalization — konfigurálható banner-felületet tesz elérhetővé a projektbeállításokon keresztül, és a Google Analytics blokkolását a felhasználó döntéséhez köti. A banner elsőfeles cookie-ban rögzíti a felhasználó hozzájárulását.

Amit a Webflow natív bannere nem csinál — és ahol a legtöbb ügynökség által épített megvalósítás kudarcot vall — az az egyéni kód blokkolása, amelyet az üzemeltetők rendszeresen adnak hozzá az analitika, a marketing-pixelek, a csevegőwidgetek és a beágyazott videók számára. A Custom Code-injekciós pontok a banner megjelenítése előtt futnak, vagyis az ezeken a pontokon hozzáadott harmadik féltől származó scriptek hozzájárulási döntés meghozatala előtt tűznek ki. Az ügynökségek gyakran adnak hozzá Hotjart, Facebook Pixelt, harmadik féltől való CRM-scriptet vagy Calendly embedet Custom Code-on keresztül, feltételezve, hogy a natív banner kezeli a blokkolást. Nem kezeli.

Az alapértelmezett opt-in vs. implicit hozzájárulás beállítás

A natív banner háromféle hozzájárulási stílust tesz elérhetővé. Az implicit hozzájárulási stílus az EEA területén Webflow-n hosztolt webhelyek ellen ismételt hatósági megállapítások forrása volt. Az opt-in stílus a helyes alapértelmezés minden olyan megvalósításhoz, amely az EEA-t, az Egyesült Királyságot, Brazíliát, Svájcot vagy bármely más GDPR-szabványt átvett joghatóságot céloz. Az üzememeltetőnek opt-int kell választania, a kategóriákat alapértelmezés szerint kikapcsoltnak kell beállítani, és az előnézetben ellenőrizni kell, hogy az elutasítás gomb legalább annyira vizuálisan kiemelkedő, mint az elfogadás gomb.

Custom Code blokkolása: a munka, amelyet a natív banner nem végez el

A Webflowon működő integrációs minta három részből áll. Először is, a natív banner helyes konfigurálása. Másodszor, minden Custom Code-script burkolása hozzájárulás-ellenőrzésbe a végrehajtás előtt. Harmadszor, annak eldöntése, hogy a natív banner elegendő-e, vagy harmadik féltől származó CMP-vel kell-e helyettesíteni a naplókövetés és az szállítónkénti konfigurálhatóság érdekében.

A legegyszerűbb blokkolási minta a Webflow hozzájárulási cookie vagy a platform által közzétett JavaScript hook hozzájárulási állapotának olvasása és a harmadik feles logika feltételes végrehajtása. A Footer Code szakaszban hozzáadott scriptek esetén a minta a snippet burkolása egy eseményhallgatóba, amely a Webflow hozzájárulás-változás eseményén aktiválódik. A Head Code szakasz scriptjei esetén — ahol a legtöbb analitikai és pixel-snippet él — a minta a snippet helyőrzőként való betöltése, a tényleges harmadik féltől való kérés elhalasztásával amíg a hozzájárulás-ellenőrzés át nem megy.

A helyőrző minta harmadik féltől való scriptekhez

A Webflow leggyakoribb integrációin működő minta a <script type="text/plain"> helyőrző. A harmadik féltől való script bekerül az oldal jelölőkódjába, de a type attribútum olyan értékre van állítva, amelyet a böngésző nem hajt végre. Egy kis bootstrap-script — egyszer hozzáadva a Footer Code szakaszhoz — figyeli a Webflow hozzájárulás-változás eseményét, azonosítja a megadott kategóriának megfelelő helyőrző scripteket, és átírja type attribútumukat text/javascript-re a végrehajtáshoz. A minta megegyezik azzal, amelyet a Drupal EU Cookie Compliance modulja használ, és amelyet a Cloudflare Zaraz az élén alkalmaz.

A harmadik féltől való CMP lehetőség: amikor a natív banner nem elegendő

Olyan webhelyek számára, amelyeknek teljesebb naplókövetésre, szállítónkénti konfigurációra, többjoghatóságos logikára vagy IAB TCF integrációra van szükségük, a natív banner nem elegendő, és egy harmadik féltől való CMP — Cookiebot, OneTrust, Usercentrics, Iubenda — váltsa fel. Először ki kell kapcsolni a natív bannert.

Webflow CMS Collections és dinamikusan renderelt tartalom

A Webflow CMS Collections különös figyelmet érdemel, mert olyan hozzájárulási felületet vezet be, amellyel a statikus oldalak nem rendelkeznek. Egy harmadik féltől való widgetet beágyazó Collection-oldal — egy YouTube embed egy blogbejegyzésben, egy TikTok-feed egy portfólióoldalon — örökli a hostáló oldalon hozott hozzájárulási döntéseket, de a beágyazott tartalom nem tartja be automatikusan ezeket a döntéseket, hacsak az üzemeltető nem konfigurálta a Collection-t az embed click-to-load helyőrzőn keresztüli megjelenítésére.

Érvényesítés és auditpozíció 2026-ra

Egy 2026-ban védhető Webflow-telepítésnek négy technikai ellenőrzésen kell átmennie. Először egy EEA IP-címről kiszolgált tiszta böngészősessziónak nulla nem alapvető cookie-t kell produkálnia a banner aktiválása előtt. Másodszor az elutasítási útnak fenn kell tartania ezt az állapotot. Harmadszor az elfogadási útnak csak azokat a tageket kell produkálnia, amelyekhez a felhasználó hozzájárult, és a hozzájárulási naplónak tartalmaznia kell a megfelelő rekordot. Negyedszer egy visszavonásnak azonnal meg kell állítania a további tag-aktiválásokat, le kell járatnia a jóváhagyott munkamenet során beállított cookie-kat, és az opt-out-ot propagálni kell az alsóbb szintű harmadik féltől való fogadókhoz.

A natív banner elsőfeles cookie-ban rögzíti a felhasználó hozzájárulási állapotát, de nem vezet felhasználói vagy munkamenet-azonosító alapján lekérdezhető szerveroldali auditaplót. Teljesebb naplókövetést igénylő megvalósítások számára — többjoghatóságú jelentéstétel, szállítónkénti hozzájárulási rekordok, integráció az EDPB várt dokumentációs szabványával — egy harmadik féltől való CMP a helyes válasz. Egy Webflow-webhely, amely tudatosan választott a két út között, minden Custom Code-felületet blokkolt és kezelte a Collection embed mintát, a platform vizuális készítőjének egyszerűségét az ügynökség hozzájárulási pozíciójának védhető részévé alakította egy rejtett megfelelőségi adósság helyett.

← Blog Összes olvasása →