Cloudflare Zaraz Consent интеграция нұсқаулығы: 2026 жылға арналған Edge-тегі серверлік тег басқару

Cloudflare Zaraz осыған дейін шыққан тег басқару өнімдерінің көпшілігінен өзгеше. Алғышарт инкрементальды емес, құрылымдық: Google Analytics, Meta Pixel, Hotjar, Mixpanel, LinkedIn Insight және барлық басқа жеткізушілердің JavaScript-ін келушінің браузеріне жүктеудің орнына, Zaraz бұл интеграцияларды баспагердің origin-нің алдында, edge-де жұмыс жасайтын Cloudflare Workers ішінде орындайды. Браузер тек бір кішкентай Zaraz runtime-ды көреді; жеткізуші құралдар сервер жағында жұмыс жасайды. Бұл архитектуралық шешімнің consent үшін қосылмалы салдары бар. Жеткізуші cookie-лерінің көпшілігі ешқашан орнатылмайтындықтан, cookie беті айтарлықтай тарылады. Браузер контекстінде жеткізушінің JavaScript-і ешқашан орындалмайтындықтан, fingerprinting беті тарылады. Consent күшіне ену нүктесі <script> тегтер тобын жауып тұратын JavaScript баннерінен, қай Zaraz интеграциялары іске қосылатынын және олар қандай payload алатынын анықтайтын серверлік шешімге ауысады. Zaraz-ды CMP-мен дұрыс байланыстыратын баспагер кішірейтілген сәйкестік бетін, жылдамырақ беттерді және анықтауға болатын аудит ізін алады. Zaraz-ды жылдамдатылған Google Tag Manager ретінде қарастырып, consent байланыстыруды өткізіп жіберген баспагер іс-әрекеттің көп бөлігі стандартты браузерге негізделген аудиттерге көрінбейтіндіктен, анықтауы қиынырақ реттеуші тәуекелге ие болады.

Zaraz edge-те шын мәнінде не жасайды

Zaraz — Cloudflare Workers ішінде орындалатын серверлік тег менеджері. Келуші бетті жүктегенде, баспагердің HTML-ы кіші Zaraz инициализация сценарийін қамтиды — әдетте бірнеше килобайт — ол браузерден структуралық оқиға payload-ін (pageview, шертім, пайдаланушы оқиғасы) жинап, баспагердің өз доменіндегі Cloudflare endpoint-іне POST арқылы жібереді. Worker бұл payload-ты алады да, конфигурацияланған Zaraz құралдарын оған қолданады: Google Analytics 4 интеграциясы Measurement Protocol хитін жібереді, Meta Pixel интеграциясы Conversions API оқиғасын жібереді, Mixpanel интеграциясы HTTP API шақыруын жібереді. Жеткізушінің үшінші тарап JavaScript-і браузерге ешқашан жүктелмейді, жеткізуші cookie-лері немесе мүлдем орнатылмайды, немесе Worker арқылы Cloudflare-дің бірінші тарап доменінде жазылады, және жеткізуші тек баспагердің Zaraz конфигурациясы нақты жіберетін деректерді алады.

Бұл — архитектуралық құндылық ұсынысы. Consent суретінің кез келген клиенттік тег менеджерінен неліктен өзгеше екенінің де себебі осы. Дәстүрлі конфигурацияда consent сұрағы жеткізушінің JavaScript-і жүктеле ме, жоқ па деген болды. Zaraz-пен JavaScript ешқашан жүктелмейді — сұрақ серверлік payload-тың жіберіле ме, жоқ па, және payload-та жеткізушінің пайдаланушыны бақылауға қажетті идентификаторлары бар ма деген болады. Екі сұраққа да Zaraz Consent API-де жақсы анықталған жауаптар бар; баспагердің міндеті — оларды дұрыс сәйкестендіру.

Zaraz Consent API және ол клиенттік CMP-лерден қалай ерекшеленеді

Zaraz кірістірілген consent модулімен — Zaraz Consent Tools — бірге келеді, ол келуші бойынша consent күйін сақтайды және қандай конфигурацияланған құралдардың іске қосылатынын бақылайды. Күй кіші JavaScript API арқылы ашылады: пайдаланушының таңдауын жазу үшін zaraz.consent.set({ analytics: true, marketing: false }), оны оқу үшін zaraz.consent.get('analytics'), толық картаны алу үшін zaraz.consent.getAll(), consent UI-ын ашу үшін zaraz.consent.modal(), пайдаланушы UI мінез-құлқын реттеу үшін zaraz.consent.onModalShown және байланысты оқиғалар бойынша оқиға тыңдаушылары. Dashboard-тегі әрбір Zaraz құралы бір немесе бірнеше мақсат идентификаторымен конфигурацияланады, ал Worker құралды тек келушінің consent күйінде тиісті мақсаттар берілген кезде ғана орындайды.

Интеграция таңдауы — Zaraz-дың кірістірілген consent modal-ын пайдалану немесе Zaraz-ды сыртқы CMP-мен байланыстыру. Кірістірілген modal — ең қарапайым жол: Consent Tools-ты қосыңыз, мақсаттарды анықтаңыз, әрбір құралды дұрыс мақсатпен конфигурациялаңыз да, жіберіңіз. Сыртқы CMP жолы — Cookiebot, OneTrust, Usercentrics немесе арнайы CMP-де стандарттанған ұйымдар үшін дұрыс таңдау — Zaraz сонда CMP-нің төменгі ағымында жұмыс жасайды, пайдаланушы баннер арқылы өткенде CMP zaraz.consent.set() шақырады. Екі жол да бірдей күшіне ену нүктесіне жетеді: Worker әрбір құрал орындалмас бұрын consent күйін тексереді, ал мақсаттары берілмеген құралдар жай орындалмайды.

IAB TCF қолдауы және аймақтық режимдер

Zaraz IAB TCF v2 қолдауын 2023 жылы қосты және сол кезден бері фреймворкты ілеседі. TCF-ге негізделген жарнамалық серіктестіктер шеңберінде EEA мен UK-та жұмыс жасайтын баспагерлер үшін, баспагер opt in жасаған кезде интеграция TCF consent жолын Zaraz мақсат күйіне автоматты түрде аударады. TCF емес аймақтар үшін баспагер пайдаланушы мақсаттарын — әдетте analytics, marketing, personalization, functional — тікелей тиісті Zaraz құралдарына сәйкестендіреді. Бірдей Worker екеуін де орындайды, яғни бір Zaraz конфигурациясы EEA келушісіне TCF арқылы да, Калифорниялық келушіге пайдаланушы marketing мақсат шлюзі арқылы да екі параллель pipeline-сыз қызмет ете алады.

Zaraz GDPR мен ePrivacy суретін неліктен өзгертеді

GDPR, ePrivacy және CCPA бойынша заңдық жағдай серверлік орындаумен босатылмайды — заңдық негіз деректерді ізбасарлайды, тасымалдауды емес — бірақ практикалық сәйкестік беті өзгереді. Үш ауысым маңызды.

Жұмыс жасайтын интеграция үлгісі

Эталондық деплойментте төрт жылжымалы бөлік бар. Біріншісі — беттегі Zaraz инициализациясы, Cloudflare прокси арқылы баспагердің доменінен жүктелген. Екіншісі — кірістірілген Consent Tools modal немесе пайдаланушы таңдауларын жасаған кезде zaraz.consent.set() шақыратын сыртқы CMP. Үшіншісі — әрбір құралды дұрыс мақсаттарға сәйкестендіретін Zaraz dashboard конфигурациясы: аналитика құралдары analytics мақсатына, жарнама құралдары marketing мақсатына, сессияны қайта ойнату құралдары қатаңырақ functional немесе research мақсатына, және кез келген үшінші тарап беріліміне тәуелді құрал cross-border-transfer мақсатына (баспагердің құпиялылық хабарламасы оны бөлек таңдау ретінде ашса). Төртіншісі — реттеуші сұрауы бойынша consent жазбасын шығаруға мүмкіндік беретін серверлік журнал: Cloudflare Analytics, баспагердің деректер көліне Logpush, немесе consent шешімдерін сауалнама жасауға болатын қоймаға жазатын арнайы Worker.

Тексеру қадамы кез келген consent интеграциясына қолданылатын төрт тексеру тізбегімен бірдей, бірақ Zaraz-ға тән ерекшелік бар. Баннер көрсетілген, бірақ ешқандай таңдау жасалмаған таза браузер сессиясы келушінің браузерінен кез келген жеткізуші доменіне нөл сұрау және нөл маңызды емес cookie шығаруы керек — екеуі де клиенттік стекпен салыстырғанда Zaraz-бен тексеру оңайырақ, өйткені үшінші тарап сұраулары жоқтығы конфигурацияланған ерекше жағдай емес, әдепкі. Бас тарту бару осы күйді сақтауы керек. Қабылдау барудан consent берілген оқиғаларды ғана жіберетін Zaraz endpoint POST-тары шығуы керек, Worker журналдары төменгі ағым құрал орындауларын көрсетуі керек. Алып тастау Worker құрал орындауларын дереу тоқтатуы, Zaraz орнатқан cookie-лердің мерзімін аяқтатуы және конфигурацияланған төменгі ағым жеткізушілерге тиісті жою немесе opt-out сигналдарын іске қосуы керек.

Zaraz-дың әлі де мұқият қарауды қажет ететін жерлері

Zaraz ойлану қажеттілігін жоятын архитектурамен consent шешімі емес. Үш аумақ мақсатты қарауды қажет етеді. Шертім арқылы жүктеу ендірмелері — YouTube, Twitter, Instagram, TikTok видео — Zaraz қазіргі уақытта ендірілген видео iframe-дерге прокси жасамайтындықтан, кез келген consent-бірінші деплоймент пайдаланатын placeholder үлгісін әлі де қажет етеді. Баспагер бірінші тарап мақсаттары үшін браузерде орнатуды таңдаған клиенттік идентификаторлар — кірген пайдаланушы идентификаторы, сессия токені, A/B тест шелегі — consent шегінің баспагер жағында қалады және өзіндік шлюздеу логикасын қажет етеді. Сондай-ақ, құпиялылық туралы хабарлама серверлік берілу моделін дұрыс сипаттауы керек, Cloudflare-дің өңдеуші ретіндегі рөлін және деректерді өңдейтін Workers-тің географиялық орнын қоса алғанда, өйткені Cloudflare edge бірнеше аймақта жұмыс жасайды және келушінің трафигі өздерінің аймағы емес жерде өңделуі мүмкін. Осылармен айналысқанда, 2026 жылы Zaraz деплойменті тег басқару өнімінен баспагер жұмыс жасай алатын ең таза consent архитектурасының біріне айналады: кішірейтілген cookie беті, азырақ үшінші тарап сұраулары, орталықтандырылған күшіне ену және реттеуші шын мәнінде оқи алатын аудит ізі.

← Блaderegistrdelays delays Барлығын оқу →