Drupal Cookie Consent Интеграциясының Нұсқаулығы: 2026 жылғы Drupal 10 және 11 үшін GDPR-ға сәйкес Баннер Архитектурасы

Drupal-да хостталған SaaS-платформа сияқты cookie келісімі үшін бір жинақталған жауап жоқ. Оның модульдік экожүйесі бар — EU Cookie Compliance модулі, Klaro Cookie & Consent Management модулі, Cookiebot пен OneTrust үшін жеткізуші интеграциялары және бірқатар мамандандырылған ықпалдасқан модульдер — ал олардың арасындағы таңдаудың өзі сәйкестік шешімі болып табылады. Мұның үстіне Drupal-дің кэштеу архитектурасы жатыр: Internal Page Cache, Dynamic Page Cache, қолданбаның алдындағы Varnish немесе CDN қабаты және өнімділік үшін кэштелген беттер мен әрбір келуші үшін шешілуі тиіс келісім күйінің арасындағы ішкі шиеленіс. GDPR талаптарын орындайтын Drupal сайты — бұл аталмыш қабаттар әдепкі мінез-құлыққа тасталмай, әдейі үйлестірілген сайт. Бұл нұсқаулық — 2026 жылы Drupal 10 немесе Drupal 11 жұмыс істетіп жатқан инженерлік командалар тақырыпты қайта жазбай немесе оларды Drupal-ға алып келген өнімділік сипаттамаларынан бас тартпай қорғануға болатын келісім ұстанымына жету үшін пайдалана алатын ойын кітабы.

Drupal неліктен әдейі келісім архитектурасын қажет етеді

Drupal-дың күшті жақтары мен келісім тәуекелдері бір жерден шығады. Платформаның редакциялық икемділігі, рөлге негізделген қолжетімділік және құрылымдық контент моделі — дәл осылар оны үкіметтік порталдар, университет сайттары және жаһандық кәсіпорын веб-мүліктері үшін әдепкі таңдауға айналдыратын нәрсе. Дәл осы сайттар аудитке ең ықтимал ұшырайды, жылдар бойы жинақталған үшінші тараптың тег түгендемелерінің ең алуан түрлілігіне ие және бақылауға арналған ең үлкен маңызды емес cookie беттерін иеленеді. Аналитикалық стек, маркетинг автоматтандыру пикселі, бейне енгізу, reCAPTCHA бар webform және әлеуметтік ортақтасу виджетін іске қосатын типтік Drupal 10 сайты бір беттің жүктелуінде он екіден астам түрлі маңызды емес сақтау операцияларын орындай алады, көбінесе бастапқы жүзеге асырушы конфигурациялағанын енді есіне түсіре алмайтын модульдер арқылы.

Бұл операциялардың әрқайсысы жеке келісім қақпасымен байланысады. ePrivacy директивасының Article 5(3) бойынша EEA, UK және сол стандартты қабылдаған кез келген юрисдикцияда маңызды емес cookie немесе ұқсас сақтау-және-қол жеткізу операциясы алдын ала, еркін берілген, нақты, ақпараттандырылған және бір мәнді келісімді қажет етеді. GDPR бойынша аталмыш сақтау операциялары жасайтын мінез-құлық деректері жеке деректерді өңдеу болып табылады, өйткені cookie идентификаторының, IP мекенжайының және мінез-құлық іздінің комбинациясы жекелеген тұлғаны анықтауға жеткілікті. Сондықтан Drupal сайтындағы сәйкестік мәселесі баннер орнату керек пе деген сұрақ емес — кез келген жауапты команда мұны жасап та үлгерді — бал баннер шынымен тегтердің пайдаланушы келісімі берілгенге дейін жануын тосатынына және келісім шешімі Drupal-дің кэш қабаттары арқылы өтетіне байланысты.

Модуль ландшафты: EU Cookie Compliance, Klaro және жеткізушімен интеграцияланған опциялар

EU Cookie Compliance модулі — Drupal.org-да сол атпен жүргізілетін ықпалдасқан модуль — тарихи әдепкі және ең кең таралған опция болып табылады. Ол конфигурленетін баннермен келеді, санаттарды қолдайды, сайт тақырып коды үшін JavaScript келісім күйін ашады және Drupal дерекқорына келісім жазбаларын сақтайды. Күшті жақтары — Drupal рұқсаттары мен рөлдер жүйесімен терең интеграция, Drupal аударма қабаты арқылы көптілді қолдау және бет құру деңгейінде Drupal визуалдайтын тегтерді санат бойынша бұғаттау мүмкіндігі. Әлсіз жақтары — баннердің UI регуляторлар енді күтетін дизайн стандарттарынан артта қалуы, әдепкі санат белгілерінің жалпыламалы болуы және модульдің Drupal кэштеу қабаттарымен өзара әрекеттесуі нақты конфигурацияны талап етеді.

Klaro Cookie & Consent Management модулі — заманауи баннер UI және тіркелетін қызметтік басқару элементтері бар ашық бастапқы кодты келісім менеджері болып табылатын Klaro JavaScript кітапханасын интеграциялайтын жаңарақ опция. Күшті жақтары — UI сапасы, санат бойынша емес қызмет бойынша детализация және белсенді upstream әзірлеу. Әлсіз жақтары — модульдің EU Cookie Compliance-тан жіңішке болуы, тематику жасауда көбірек күш жұмсауды талап етуі және Drupal серверлік визуализациясымен үйлестірілуі тиіс клиентке келісім күйінің үлкен бөлігін итереді.

Жеткізушімен интеграцияланған опциялар — Cookiebot, OneTrust, Usercentrics және ұқсастары — сайт ұйым деңгейінде осы CMP-лердің біреуіне бұрыннан стандартталған мүліктің бөлігі болған кезде сәйкес болады. Олар әдетте UI мен аудит ізінде ең күшті опциялар, бірақ ақылы үшінші тарап тәуелділігін енгізеді және жеке сатып алу жолы арқылы өтетін деректерді өңдеу келісімін талап етуі мүмкін.

Drupal-дің cookie келісімін жүзеге асыруларының басым бөлігін жоятын кэштеу тұзағы

Бұл басқаша дұрыс конфигурацияланған Drupal сайттарын батыратын мәселе: Internal Page Cache және Dynamic Page Cache жобалаған бойынша жұмыс істей отырып, баннерді әлі көрмеген келушіге кэштелген бет визуализациясын жібереді, ал кэштелген визуализацияда баннер бұғаттауы тиіс скрипт тегтері немесе сыртқы ресурстар болуы мүмкін. Жөндеу — кэштеуді өшіру емес, ол кәсіпорындардың Drupal-ды таңдау себебін жеңеді — керісінше, кэш қабаттары сыйлайтын жол арқылы келісіммен бұғатталған тегтерді визуалдау.

Placeholder үлгісі

Өндірісте жұмыс істейтін үлгі — кэштелген HTML-де маңызды емес тегтердің барлығын placeholder ретінде визуалдау — әдетте санат атрибуты бар <script type="text/plain"> тегі немесе тиісті қақпа ауысқаннан кейін келісім модулінің JavaScript-і тек клиент жағында белсендіретін пользовательский элемент. Drupal бетінің өзі кэштеуге болады, себебі placeholder әрбір келуші үшін бірдей; іске қосу логикасы келісім модулінің JavaScript-інде және гидратация уақытында браузерде сақталған келуші бойынша келісім күйіне қарсы жұмыс істейді. EU Cookie Compliance бұл үлгіні бастан-ақ қолдайды; Klaro үшін баламасы — upstream кітапхана ұсынатын қызмет бойынша скриптті алмастыру механизмі.

Render-cache және Varnish қабаттары

Drupal-дің render кэшін және кез келген upstream Varnish немесе CDN кэшін тек келісім күйі визуалданған HTML-ді өзгерткен кезде ғана келісім күйіне қарай өзгеретіндей конфигурациялау керек — placeholder үлгісімен бұл орын алмайды. Баннердің өзі жеке кэштеуге болатын блок ретінде «баннер қажет» пен «баннер қажет емес» арасындағы контекспен визуалданады, ал беттің қалған бөлігі келісім күйінен тәуелсіз бірдей визуалданады. Бұл — Drupal-дің кэштеу қабаттарын consent-first орналастырумен үйлесімді ететін архитектуралық таңдау. Баламасы — беттер мен kelісім күйін мінез-құлқын басқаша визуалдау және таңдау жасаған пайдаланушылар үшін кэшті өшіру — пайдаланушыларды баннерлерді жаптыратын қабылдаудан кейінгі баяу беттер мінез-құлқын шығаратын жағдай.

Модуль бойынша интеграция үлгілері

Drupal сайтындағы интеграция жұмысы негізінен маңызды емес cookie немесе сыртқы ресурстарды шығаратын модульдерге келісім күйін байланыстыру туралы. Үлгі ықпалдасқан модуль экожүйесінде қайталанады.

Тексеру, аудит ізі және көптілдік аспект

Drupal сайтындағы тексеру қадамы — барлық жерде қолданылатын бірдей төрт тексеру реттілігі: іс-әрекетсіз кіру маңызды емес cookie-лердің нөлін жасауы тиіс, бас тарту кіруі осы күйді сақтауы тиіс, қабылдау кіруі тек келісілген тегтерді жасауы тиіс, ал кері қайтарып алу тег оттарын дереу тоқтатып, тиісті cookie-лерді мерзімін өткізуі тиіс. Drupal-да нақтырақ айтсақ, бұл тексеру бет кэші жылы — айналып өтілмеген — күйінде жасалуы тиіс, placeholder үлгісінің нақты трафик жағдайларында дұрыс жұмыс істейтінін растау үшін.

Drupal-дағы аудит ізі платформаның күшті жақтарынан пайда алады. EU Cookie Compliance уақыт белгілері мен санат күйі бар келісім жазбаларын дерекқорда сақтайды; Klaro Drupal жақты шалғай арқылы дәл солай жасауға конфигурленуі мүмкін. Кез келген жол реттеуші сұрауына жауап беруге болатын сұрауға болатын келісім журналын жасайды. Көптілдік аспект те маңызды: Drupal аударма қабаты келісім баннері мәтіні кеңейеді, сондықтан құпиялылық туралы хабарлама мен санат белгілері сайт қызмет ететін кез келген тіл үшін аударылуы тиіс, ал келісім журналы пайдаланушы шын мәнінде қай тілдік нұсқасын көргенін тіркеуі тиіс. 2026 жылдағы қорғануға болатын Drupal орналастыруы — модуль таңдауы, кэштеу үлгісі, модуль бойынша интеграциялар және көптілдік аудит ізі бәрі бірге қарастырылған, ал негізгі платформа ретінде Drupal таңдауы кэштеу міндеттемесінен келісім артықшылығына айналдырылған орналастыру.

← Блaderegistrdelays delays Барлығын оқу →