프로그레시브 웹 앱(PWA)을 위한 쿠키 동의: 퍼블리셔 가이드

PWA가 동의의 경계 사례인 이유

프로그레시브 웹 앱은 네이티브 앱처럼 작동합니다 — 홈 화면에 설치되고, 오프라인에서 실행되며, 적극적으로 캐싱합니다 — 하지만 여전히 브라우저에서 제공되므로 쿠키와 웹 저장소 규칙이 적용됩니다. 바로 이 하이브리드 특성이 퍼블리셔를 곤란하게 만듭니다: 모든 웹사이트와 동일한 GDPR 동의 의무가 사용자가 거부한 후에도 데이터와 스크립트를 조용히 보유할 수 있는 서비스 워커와 영구 캐시 위에 겹쳐집니다.

PWA가 데이터를 저장하는 곳

동의를 기준으로 저장소를 제어하려면, 먼저 PWA가 데이터를 보존할 수 있는 모든 위치를 알아야 합니다:

동의는 document.cookie뿐만 아니라 이 모든 것을 지배해야 합니다.

동의 우선 서비스 워커 패턴

핵심 원칙: 서비스 워커는 필수가 아닌 제3자 리소스를 캐싱하거나 실행하기 전에 동의 상태를 읽어야 합니다. 깔끔한 패턴은 다음과 같습니다:

이 마지막 단계를 건너뛰는 것이 가장 흔한 PWA 규정 준수 격차입니다: 배너는 “거부됨”이라고 표시하지만, 캐싱된 분석 스크립트가 다음 오프라인 실행 시 서비스 워커에서 계속 작동합니다.

오프라인 동의 UX

PWA는 네트워크 없이 실행될 수 있습니다. 동의 배너와 사용자의 저장된 선택은 모두 오프라인에서 작동해야 합니다 — CMP UI 자체를 캐싱하고, 동의 서버에 도달할 수 없다는 이유만으로 절대 “승인됨”을 기본값으로 설정하지 마십시오. 이전 선택을 확인할 수 없다면, 사용자를 미동의 상태로 취급하고 확인할 수 있을 때까지 필수 기능만 제공하십시오.

광고 수익에 미치는 영향

광고 기반 PWA의 경우, 동의 상태는 온라인이든 오프라인이든 요청 시점에 광고 SDK에 도달해야 합니다. 올바르게 연결된 PWA는 일반 사이트처럼 IAB TCF 문자열과 Consent Mode v2 신호를 수요 파트너에게 전달합니다; 잘못 구성된 PWA는 오래된 “동의 없음” 상태를 캐싱하여 eCPM을 무기한 비개인화 요율로 떨어뜨립니다. 동의의 신선도를 수익 지표로 취급하십시오.

FlexyConsent의 도움

FlexyConsent는 서비스 워커가 읽을 수 있는 저장소에 동의 기록을 저장하고, 오프라인 실행에서도 유지되는 TCF 및 Consent Mode v2 신호를 방출하며, 캐시 제거에 연결할 수 있는 철회 훅을 노출합니다 — 따라서 PWA는 규정을 준수하고 광고 스택은 모든 영역에서 가능한 가장 신선한 동의 신호를 유지합니다.

핵심 요약

← 블로그 전체 읽기 →