Vafrakökusamþykki fyrir framsækin vefforrit (PWA): leiðarvísir fyrir útgefendur
Hvers vegna PWA eru jaðartilvik samþykkis
Framsækið vefforrit hegðar sér eins og innfætt forrit — það setur sig upp á heimaskjáinn, keyrir ótengt og vistar í skyndiminni af ákafa — en það er enn afhent úr vafra, svo reglur um vafrakökur og vefgeymslu gilda. Þetta blendingseðli er einmitt það sem fær útgefendur til að hrasa: sömu GDPR-samþykkisskyldur og hver önnur vefsíða, lagðar ofan á service workers og viðvarandi skyndiminni sem geta hljóðlega haldið gögnum og skriftum eftir að notandi hefur sagt nei.
Hvar PWA geyma hluti
Áður en þú getur tengt geymslu við samþykki þarftu að þekkja hvern stað þar sem PWA getur haldið gögnum:
- Vafrakökur — klassíska yfirborðið, stjórnað af samþykki eins og alltaf.
- LocalStorage / IndexedDB — oft notuð fyrir stöðu forrits, en einnig fyrir greiningar og auglýsingaauðkenni.
- Cache Storage — service worker getur vistað þriðja aðila skriftur (greiningar, auglýsinga-SDK) svo þær keyri jafnvel ótengt.
- Service worker sjálfur — helst milli setninga og getur endurskráð rakningu við næstu ræsingu.
Samþykki verður að stjórna öllu þessu, ekki bara document.cookie.
Service worker mynstrið með samþykki fyrst
Grundvallarreglan: service worker verður að lesa samþykkisstöðuna áður en hann vistar í skyndiminni eða keyrir nokkurt ónauðsynlegt þriðja aðila auðlind. Hreint mynstur lítur svona út:
- Geymdu samþykkismerkið einhvers staðar þar sem service worker getur lesið það — IndexedDB eða skyndiminnisfærslu sem CMP uppfærir við hvert val.
- Í
fetchmeðhöndlara service worker, neitaðu að vista greiningar/auglýsinga endapunkta í skyndiminni nema samþykki fyrir þeim tilgangi sé til staðar. - Þegar notandi afturkallar samþykki, sendu skilaboð til service worker til að hreinsa vistaðar rakningarskriftur og tæma viðeigandi IndexedDB geymslur.
Að sleppa þessu síðasta skrefi er algengasta PWA-fylgnigatið: borðinn segir “hafnað,” en vistuð greiningarskrift heldur áfram að keyra úr service worker við næstu ótengdu ræsingu.
Ótengd samþykkisupplifun
PWA geta ræst sig án nettengingar. Bæði samþykkisborðinn þinn og vistað val notandans verða að virka ótengt — vistaðu CMP-viðmótið sjálft í skyndiminni og settu aldrei sjálfgefið á “veitt” bara af því samþykkisþjónninn er ekki aðgengilegur. Ef þú getur ekki staðfest fyrra val skaltu meðhöndla notandann sem ósamþykktan og bjóða aðeins nauðsynlega virkni þar til þú getur það.
Áhrif á auglýsingatekjur
Fyrir auglýsingastuddar PWA verður samþykkisstaðan að berast til auglýsinga-SDK við beiðnitíma, tengt eða ótengt. Rétt tengt PWA sendir IAB TCF strenginn og Consent Mode v2 merkin til eftirspurnaraðila alveg eins og venjuleg síða; rangt stillt vistar úrelta “ekkert samþykki” stöðu í skyndiminni og hrynur eCPM-ið þitt í ópersónulega taxta um óákveðinn tíma. Meðhöndlaðu ferskleika samþykkis sem tekjumælikvarða.
Hvernig FlexyConsent hjálpar
FlexyConsent geymir samþykkisskráninguna í geymslu sem service worker getur lesið, sendir TCF og Consent Mode v2 merki sem lifa af ótengdar ræsingar, og afhjúpar afturköllunarkrók sem þú getur tengt við hreinsun skyndiminnis — svo PWA-ið þitt haldist í samræmi og auglýsingastaflinn þinn haldi ferskasta mögulega samþykkismerkinu á hverju yfirborði.
Lykilatriði
- PWA standa frammi fyrir fullum GDPR-samþykkisskyldum auk service worker og skyndiminnis flækja.
- Tengdu vafrakökur, LocalStorage, IndexedDB og Cache Storage við samþykki — ekki bara vafrakökur.
- Við afturköllun, hreinsaðu vistaðar rakningarskriftur og tæmdu geymd auðkenni.
- Haltu samþykkisstöðunni ferskri og ótengdaröruggri svo auglýsingatekjur festist ekki í ópersónulegum töxtum.