Webflow 쿠키 동의 통합 가이드: 네이티브 배너, 커스텀 코드, 2026년을 위한 서드파티 CMP

Webflow는 웹사이트 빌더 생태계에서 독특한 위치를 차지합니다. CMS보다 디자인 도구에 가깝고, 호스팅 앱 플랫폼보다 CMS에 가까우며, Next.js나 Drupal 스택을 직접 운영하는 엔지니어링 부담 없이 완전 맞춤형 마케팅 사이트를 원하는 에이전시가 점점 더 선택하는 플랫폼입니다. Webflow는 합리적인 기본값을 갖춘 네이티브 Cookie Consent 배너를 제공하고, 사이트 및 페이지 수준에서 Custom Code 인젝션을 노출하며, 임베드된 HTML과 통합하고, 운영자에게 CMS Collections 모델을 제공합니다. 네이티브 배너만 활성화한 Webflow 사이트는 완전히 컴플라이언트한 경우가 드뭅니다. 네이티브 배너를 서드파티 CMP와 연결하고, Custom Code를 게이팅하고, 임베드된 스크립트를 감사한 사이트가 에이전시가 2026년에 제공할 수 있는 가장 깔끔한 빌드 중 하나입니다.

Webflow의 네이티브 Cookie Consent가 하는 일과 한계

Webflow는 2022년에 네이티브 Cookie Consent 기능을 추가하고 그 이후 계속 개선해왔습니다. 이 기능은 Essential, Marketing, Personalization의 세 가지 프리셋 쿠키 카테고리를 지원하고, 프로젝트 설정에서 접근 가능한 구성 가능한 배너 UI를 노출하며, Google Analytics 게이팅을 사용자 선택에 연결합니다. 배너는 사용자의 동의를 퍼스트파티 쿠키에 기록합니다.

Webflow의 네이티브 배너가 하지 않는 일—에이전시가 구축한 대부분의 배포가 부족한 부분—은 운영자가 분석, 마케팅 픽셀, 채팅 위젯, 임베드된 비디오를 위해 일상적으로 추가하는 Custom Code를 게이팅하는 것입니다. Custom Code 인젝션 포인트는 배너가 렌더링되기 전에 실행되어, 그 포인트를 통해 추가된 서드파티 스크립트가 동의 결정이 존재하기 전에 실행됩니다. 에이전시는 종종 Hotjar, Facebook Pixel, 서드파티 CRM 스크립트, 또는 Calendly 임베드를 Custom Code를 통해 추가하고 네이티브 배너가 게이팅을 처리한다고 가정합니다. 처리하지 않습니다.

기본 opt-in 대 implicit consent 설정

네이티브 배너는 세 가지 동의 스타일을 노출합니다. Implicit consent 스타일은 EEA 전역에서 Webflow 호스팅 사이트에 대한 규제 당국의 반복적인 결과의 원인이 되어왔습니다. Opt-in 스타일은 EEA, UK, 브라질, 스위스, 또는 GDPR 기준을 도입한 다른 관할권을 대상으로 하는 모든 배포에 올바른 기본값입니다. 운영자는 opt-in을 선택하고, 카테고리를 기본적으로 꺼짐으로 구성하며, 미리보기에서 거부 버튼이 수락 버튼만큼 시각적으로 눈에 띄는지 확인해야 합니다.

Custom Code 게이팅: 네이티브 배너가 하지 않는 작업

Webflow에서 작동하는 통합 패턴은 세 부분으로 구성됩니다. 첫째, 네이티브 배너를 올바르게 구성합니다. 둘째, 각 Custom Code 스크립트를 실행 전에 동의 확인으로 감쌉니다. 셋째, 네이티브 배너로 충분한지, 또는 감사 추적과 벤더별 구성 가능성을 위해 서드파티 CMP로 교체해야 하는지 결정합니다.

가장 간단한 게이팅 패턴은 Webflow의 동의 쿠키나 플랫폼이 노출하는 JavaScript 훅에서 동의 상태를 읽고 조건부로 서드파티 로직을 실행하는 것입니다. Footer Code 섹션에 추가된 스크립트의 경우, 패턴은 스니펫을 Webflow 동의 변경 이벤트에서 발화하는 이벤트 리스너에 감싸는 것입니다. Head Code 섹션의 스크립트(대부분의 분석 및 픽셀 스니펫이 있는 곳)의 경우, 패턴은 스니펫을 플레이스홀더로 로드하고 동의 확인이 통과될 때까지 실제 서드파티 요청을 지연시키는 것입니다.

서드파티 스크립트를 위한 플레이스홀더 패턴

가장 일반적인 Webflow 통합에서 작동하는 패턴은 <script type="text/plain"> 플레이스홀더입니다. 서드파티 스크립트는 페이지 마크업에 포함되지만 type 속성을 브라우저가 실행하지 않을 값으로 설정합니다. 작은 bootstrap 스크립트(Footer Code 섹션에 한 번 추가됨)가 Webflow 동의 변경 이벤트를 수신하고, 부여된 카테고리에 매칭되는 플레이스홀더 스크립트를 식별하고, type 속성을 text/javascript로 재작성하여 실행합니다. 이 패턴은 Drupal의 EU Cookie Compliance 모듈과 Cloudflare Zaraz가 엣지에서 적용하는 것과 동일합니다.

서드파티 CMP 옵션: 네이티브 배너가 충분하지 않을 때

더 완전한 감사 추적, 벤더별 구성, 다중 관할권 로직, 또는 IAB TCF 통합이 필요한 사이트는 네이티브 배너로 충분하지 않으며 서드파티 CMP(Cookiebot, OneTrust, Usercentrics, Iubenda 등)로 대체해야 합니다. 먼저 네이티브 배너를 꺼야 합니다.

Webflow CMS Collections와 동적으로 렌더링된 콘텐츠

Webflow CMS Collections는 정적 페이지에는 없는 동의 표면을 도입하기 때문에 특별한 주의가 필요합니다. 서드파티 위젯을 임베드하는 Collection 페이지—블로그 포스트의 YouTube 임베드, 포트폴리오 페이지의 TikTok 피드—는 호스팅 페이지에서 이루어진 동의 결정을 상속하지만, 임베드된 콘텐츠는 운영자가 Collection을 click-to-load 플레이스홀더를 통해 임베드를 렌더링하도록 구성하지 않는 한 그 결정을 자동으로 존중하지 않습니다.

2026년을 위한 검증 및 감사 자세

2026년에 방어 가능한 Webflow 배포는 네 가지 기술적 검사를 통과해야 합니다. 첫째, EEA IP 주소에서 제공된 클린한 브라우저 세션이 배너가 작동되기 전에 비필수 쿠키를 0개 생성해야 합니다. 둘째, 거부 경로가 그 상태를 유지해야 합니다. 셋째, 수락 경로가 사용자가 동의한 태그만 생성하고 동의 로그에 일치하는 레코드가 포함되어 있어야 합니다. 넷째, 철회는 즉시 추가 태그 발화를 중지하고 opt-out을 다운스트림 서드파티 수신자에게 전파해야 합니다.

네이티브 배너는 사용자의 동의 상태를 퍼스트파티 쿠키에 기록하지만 사용자 또는 세션 식별자로 쿼리 가능한 서버 측 감사 로그를 유지하지 않습니다. 더 완전한 감사 추적이 필요한 배포—다중 관할권 보고, 벤더별 동의 기록, EDPB의 예상 문서화 기준과의 통합—에는 서드파티 CMP가 올바른 답입니다. 두 경로 사이에서 신중하게 선택하고, 모든 Custom Code 표면을 게이팅하고, Collection 임베드 패턴을 처리한 Webflow 사이트는 플랫폼의 비주얼 빌더 단순성을 숨겨진 컴플라이언스 부채가 아닌 에이전시의 동의 자세의 방어 가능한 부분으로 바꾸었습니다.

← 블로그 전체 읽기 →