Leiðarvísir um samþykki samþættingu Cloudflare Zaraz: Miðlarahlið merkisstjórnun á edge fyrir 2026
Cloudflare Zaraz er ólíkt flestum merkisstjórnunarframleiðslum sem komu á undan því. Forsendurnar eru skipulegar frekar en stigvaxandi: í stað þess að hlaða JavaScript Google Analytics, Meta Pixel, Hotjar, Mixpanel, LinkedIn Insight og hvers annars lánardrottins inn í vafra gests, keyrir Zaraz þessar samþættingar inni í Cloudflare Workers sem keyra á edge, fyrir framan uppruna útgefandans. Vafrinn sér eitt lítið Zaraz keyrslumál; lánardrottininn keyrir á miðlara. Þessi hönnunarleg ákvörðun hefur margfaldandi afleiðingar fyrir samþykki. Kaka yfirborðið minnkar verulega þar sem flestar kökur lánardrottna eru aldrei settar upp. Fingrafarayfirborðið minnkar þar sem JavaScript lánardrottins keyrir aldrei í vafrasamhengi. Og samþykktarframfylgdarpunkturinn flytur úr JavaScript borða sem grindar tafla af <script> merkjum yfir í miðlarahlið ákvörðun sem ákvarðar hvaða Zaraz samþættingar keyra og hvaða farmur þær fá. Útgefandinn sem tengir Zaraz rétt við CMP fær minna samræmniyfirborð, hraðari síður og skýrari endurskoðunarslóð. Útgefandinn sem meðhöndlar Zaraz eins og hraðara Google Tag Manager og sleppir samþykkitengingunni fær eftirlitslegar áhættu sem er erfiðara að greina þar sem mikið af starfseminni er ósýnilegt stöðluðum vafrabyggðum endurskoðunum.
Hvað Zaraz gerir í raun á edge
Zaraz er miðlarahlið merkisstjóri sem keyrir inni í Cloudflare Workers. Þegar gestur hleður síðu inniheldur HTML útgefandans lítið Zaraz uppsetningarforrit — yfirleitt nokkur kílóbæti — sem safnar skipulögðum atburðarfarm úr vafranum (síðuskoðun, smellur, sérsniðinn atburður) og sendir það með POST á Cloudflare endapunkt á eigin léni útgefandans. Worker fær farminn og keyrir stilltar Zaraz verkfæri á móti honum: Google Analytics 4 samþætting sendir Measurement Protocol högg, Meta Pixel samþætting sendir Conversions API atburð, Mixpanel samþætting sendir HTTP API símtal. JavaScript þriðja aðila lánardrottins hleðst aldrei í vafrann, kökur lánardrottins eru annaðhvort ekki settar upp yfirleitt eða skrifaðar í gegnum fyrsta aðila lén Cloudflare í gegnum Worker, og lánardrottinn fær aðeins þau gögn sem Zaraz stilling útgefandans sendir sérstaklega áfram.
Það er hönnunarleg gildistillaga. Það er einnig ástæðan fyrir því að samþykktarmyndin er frábrugðin hvaða miðlarahlið merkisstjóra sem er. Með hefðbundinni uppsetningu er samþykktarspurningin hvort JavaScript lánardrottins hleðst eða hleðst ekki. Með Zaraz hleðst JavaScript aldrei í hvoru tilviki sem er — spurningin verður hvort miðlarahlið farmar séu sendir eða þegjir, og hvort farmurinn inniheldur kennitákin sem lánardrottinn þarf til að rekja notandann. Báðar spurningarnar hafa vel skilgreindar svör í Zaraz Consent API; starf útgefandans er að kortleggja þær rétt.
Zaraz Consent API og hvernig hún er frábrugðin CMP á miðlara hlið
Zaraz fylgir með innbyggðum samþykktareining — Zaraz Consent Tools — sem viðheldur samþykktarstöðu á hvern gest og grindar hvaða stillt verkfæri kveikja. Staðan er birt í gegnum lítið JavaScript API: zaraz.consent.set({ analytics: true, marketing: false }) til að skrá val notanda, zaraz.consent.get('analytics') til að lesa það, zaraz.consent.getAll() fyrir heildarkortið, zaraz.consent.modal() til að opna samþykktarnotandaviðmót, og atburðarhlustendur á zaraz.consent.onModalShown og tengdum atburðum fyrir sérsniðna notandaviðmótshegðun. Hvert Zaraz verkfæri í stjórnborðinu er stillt með einum eða fleiri tilgangs-auðkennum, og Worker keyrir aðeins verkfæri þegar viðeigandi tilgangur er veittur í samþykktarstöðu gests.
Samþættingarvalið er hvort nota eigi innbyggða samþykktarglugga Zaraz eða binda Zaraz við utanaðkomandi CMP. Innbyggði glugginn er einfaldasti leiðin: virkja Consent Tools, skilgreina tilgangana, stilla hvert verkfæri með réttan tilgang og senda. Utanaðkomandi CMP leiðin er rétti valkosturinn fyrir stofnanir sem þegar eru staðlaðar á Cookiebot, OneTrust, Usercentrics eða sérsniðinn CMP — Zaraz starfar þá niðurstraums CMP, þar sem CMP kallar á zaraz.consent.set() þegar notandinn fer í gegnum borðann. Báðar leiðir enda á sama framfylgdarpunktinum: Worker athugar samþykktarstöðuna fyrir hvert verkfæri sem keyrt er, og verkfæri sem tilgangur þeirra er ekki veittur keyra einfaldlega ekki.
IAB TCF stuðningur og svæðisbundnar reglur
Zaraz bætti við IAB TCF v2 stuðningi árið 2023 og hefur fylgst með rammaverkinu síðan. Fyrir útgefendur sem starfa í EEA og UK undir TCF-byggðum auglýsingasamstarfi þýðir samþættingin TCF samþykktarstrengjinn yfir í Zaraz tilgangsstöðu sjálfkrafa þegar útgefandinn velur að taka þátt. Fyrir svæði utan TCF kortleggur útgefandinn sérsniðna tilganga — yfirleitt analytics, marketing, personalization, functional — beint á viðeigandi Zaraz verkfæri. Sami Worker framfylgir báðum, sem þýðir að ein Zaraz stilling getur þjónað bæði EEA gesti í gegnum TCF og Kaliforníugest í gegnum sérsniðið markaðssetningu-tilgangs gátt án tveggja hliðstæðra leiðslna.
Hvers vegna Zaraz breytir GDPR og ePrivacy myndinni
Lagaleg staða samkvæmt GDPR, ePrivacy og CCPA er ekki undanskilin miðlarahlið keyrslu — lagalegur grundvöllur fylgir gögnum, ekki flutninginum — en hagnýtt samræmniyfirborð breytist. Þrjár breytingar skipta máli.
- Kaka yfirborðið minnkar. Flestar kökur lánardrottna eru aldrei skrifaðar þar sem JavaScript lánardrottins keyrir aldrei í vafranum. Kökurnar sem eftir eru eru yfirleitt eigin fundarsauðkenni Zaraz og einhver fyrsta-aðila auðkenni sem útgefandinn hefur vísvitandi dreift. Yfirborð ópaupatlegra kaka sem borðinn þarf að grinda er því verulega minna — stundum bara ein eða tvær kökur á móti tugi-plús sem dæmigerðir miðlara hliðarstaflar framleiða.
- Upplýsingarnar um þriðja aðila flutning breytast. Þar sem Worker sendir gögn til lánardrottna í gegnum miðlara-til-miðlara símtöl er gagnaslóðin frá vafra gests til edge Cloudflare og þaðan til stiltra lánardrottna. Persónuverndartilkynningin verður að endurspegla þetta — Cloudflare er vinnsluaðili og hvert Zaraz verkfæri er niðurstraumsviðtakandi — en uppljóstrunin er að mörgu leyti hreinlegri en jafngild miðlara hliðarslóð þar sem útgefandinn hefur fulla stjórn á því sem er framsent.
- Endurskoðunarslóðin er miðlægar. Þar sem allir atburðir lánardrottna fara í gegnum Worker hefur útgefandinn einn punkt þar sem hægt er að skrá samþykktarstöðu, atburðarfarm og niðurstraumsviðtakanda. Eftirlitsaðilar sem búast við spurnanlegum samþykktarskrá fá skýrara svar með Zaraz en með dreifingu miðlara hliðar merkja.
Samþættingarmynstrið sem virkar
Viðmiðunardreifing hefur fjóra hreyfanlega hluta. Fyrsti er Zaraz uppsetning á síðunni, hlaðið frá léni útgefandans í gegnum proxy Cloudflare. Annar er annaðhvort innbyggður Consent Tools gluggi eða utanaðkomandi CMP sem kallar á zaraz.consent.set() þegar notandinn gerir val. Þriðji er Zaraz stjórnborðsstilling sem kortleggur hvert verkfæri á réttan tilgang — greiningartæki á analytics tilgang, auglýsingatæki á marketing tilgang, fundarleiksviðgerðartæki á strangari functional eða research tilgang, og öll verkfæri sem eru háð þriðja-aðila-flutningi á cross-border-transfer tilgang ef persónuverndartilkynning útgefandans opnar það sem sérstakt val. Fjórði er miðlara hliðarskrá — annaðhvort Cloudflare Analytics, Logpush í gagnajafn útgefandans, eða sérsniðinn Worker sem skrifar samþykktarákvörðunir í spurnanlegann geymslu — svo hægt sé að framleiða samþykktarskrá við beiðni eftirlitsaðila.
Staðfestingarskrefiðer sama fjögurra-athugunar röðin sem á við um hvaða samþykktarsamþættingu sem er en með Zaraz-sértækan twist. Hreinn vafrarseta með borðann sýndan en ekkert val gert ætti að framleiða núll beiðnir frá vafra gests til hvers kyns lánardrottinaléns og núll ópaupatlegum kökur — hvoru tveggja er auðveldara að staðfesta með Zaraz en með miðlara hliðarstafla þar sem fjarvera þriðja aðila beiðna er sjálfgefið frekar en stillt undantekning. Höfnunarferð ætti að viðhalda þeirri stöðu. Samþykktarferð ætti að framleiða Zaraz endapunkts POST-ár sem bera aðeins atburðina sem notandinn samþykkti, og Worker skrárnar ættu að sýna niðurstraumsverkfæri keyrslur. Afturköllun ætti strax að stöðva frekari Worker verkfæriskeyrslur, renna út Zaraz-settum kökum og kveikja á viðeigandi eyðslu- eða afskráningarmerkjum til stiltra niðurstraumslánardrottna.
Þar sem Zaraz krefst enn vandvirkrar meðhöndlunar
Zaraz er ekki samþykki-með-hönnun lausn sem fjarlægir þörfina á að hugsa. Þrjú svæði krefjast meðvitundar meðhöndlunar. Smelltu-til-að-hlaða innfellingar — YouTube, Twitter, Instagram, TikTok myndband — þurfa enn sama staðgengils-mynstrið sem hvaða samþykki-fyrst dreifing sem er notar, þar sem Zaraz gefur ekki umboð fyrir innfellda myndbands-iframe. Miðlara hliðarauðkenni sem útgefandinn velur að setja upp í vafranum fyrir fyrsta-aðila tilganga — skráðar notendakenni, fundartóknar, A/B prófunarsala — eru eftir á útgefandahlið samþykktarmörksins og þurfa eigin grindingarlógík. Og persónuverndartilkynningin verður nákvæmlega að lýsa miðlara hliðar flutningslíkaninu, þar á meðal hlutverki Cloudflare sem vinnsluaðila og landfræðilega staðsetningu Workers sem meðhöndla gögnin, þar sem Cloudflare edge keyrir á mörgum svæðum og umferð gests gæti verið unnin á svæði sem er ekki þeirra. Með þessa meðhöndlun breytist Zaraz dreifing árið 2026 úr merkisstjórnunarframleiðslu í eina hreinstustu samþykktararkitektúr sem útgefandi getur keyrt: minna kaka yfirborð, færri þriðja aðila beiðnir, miðlæg framfylgd og endurskoðunarslóð sem eftirlitsaðili getur í raun lesið.