Panduan Integrasi Kebenaran Kuki Analitik Produk Heap Auto-Capture: Buku Panduan 2026 untuk Penerbit
Heap adalah luar biasa dalam ekosistem analitik produk kerana apa yang dilakukannya secara lalai. Di mana Mixpanel, Amplitude, dan PostHog meminta penerbit untuk menginstrumentasi peristiwa yang penting, Heap menangkap segala-galanya secara automatik dan membolehkan penganalisis mentakrifkan peristiwa secara retroaktif daripada aliran yang ditangkap. Model tangkapan automatik itu adalah ciri penentu produk dan sebab pasukan memilihnya; ia juga sebab penggunaan Heap lalai membawa salah satu permukaan data tingkah laku terluas di antara mana-mana alat yang mungkin dipasang oleh penerbit. Setiap klik, ketikan, tatal, interaksi borang, peralihan halaman, dan klik marah ditangkap terhadap pengecam tetap dalam masa milisaat selepas muatan halaman — yang bermakna setiap satu operasi tersebut melibatkan obligasi kebenaran. Berita baiknya ialah Heap, sejak pemerolehannya oleh Contentsquare, dihantar dengan salah satu API kebenaran yang lebih terperinci dalam ruang analitik produk; kerja itu adalah untuk benar-benar menyambungkannya dengan betul merentasi permukaan tangkapan automatik, lapisan identiti, dan modul ulangan sesi yang ditambahkan oleh integrasi Contentsquare.
Mengapa Heap memerlukan kebenaran — dan mengapa jawapannya lebih luas daripada analitik biasa
Permulaan Heap lalai melakukan beberapa perkara dalam cat pertama halaman. Ia menetapkan kuki pihak pertama di bawah _hp2_id.{envId} yang mengandungi pengecam pengguna tetap, kuki sesi di bawah _hp2_ses_id.{envId} dengan pengecam sesi, kuki kadar sampel di bawah _hp2_props.{envId}, dan penanda _hp2_loaded yang menunjukkan SDK telah dimulakan. Ia menjana pengecam berbeza jika tiada yang wujud, menangkap paparan halaman awal dengan perujuk, parameter UTM, dan pengecam klik, dan segera mula merakam setiap interaksi berikutnya terhadap pengecam itu — klik, ketikan, perubahan borang, perubahan laluan, peristiwa tersuai, dan, apabila integrasi Contentsquare didayakan, perbezaan DOM yang dipaparkan sepenuhnya untuk ulangan sesi.
Setiap aktiviti tersebut melibatkan get kebenaran yang berasingan. Mengekalkan pengecam pengguna adalah operasi penyimpanan dan akses di bawah Artikel 5(3) Arahan ePrivacy dan memerlukan kebenaran awal, bebas, khusus, bermaklumat, dan tidak mendua di seluruh EEA, UK, dan mana-mana bidang kuasa yang telah mengimport standard yang sama. Menangkap aliran peristiwa tangkapan automatik adalah pemprosesan data peribadi di bawah GDPR kerana gabungan pengecam, alamat IP, dan jejak tingkah laku adalah mencukupi untuk mengasingkan individu. Ulangan sesi berada dalam kategori yang lebih ketat di bawah panduan ulangan sesi EDPB — ulangan menangkap DOM yang dipaparkan dan mana-mana medan input yang tidak bertopeng dan memerlukan kebenaran eksplisit dan terperinci yang berbeza daripada kebenaran analitik generik. CCPA dan CPRA melayan pemprosesan yang sama sebagai jualan atau perkongsian melainkan penerbit mempunyai kontrak pembekal perkhidmatan yang relevan dengan Heap — yang Heap tawarkan, tetapi kontrak itu hanya berkuat kuasa apabila integrasi dikonfigurasikan untuk mod pembekal perkhidmatan.
Apa yang Heap tulis sebelum kebenaran — dan apa yang mesti disekat
Permulaan pantas standard yang dihantar dengan papan pemuka Heap memasang coretan penjejakan terus ke dalam <head> halaman. Itu berfungsi seperti yang didokumentasikan dan merupakan sumber kegagalan pematuhan yang paling biasa pada penggunaan Heap: coretan berjalan sebelum sepanduk kuki dipaparkan, kuki _hp2_ ditulis dalam masa milisaat, dan aliran tangkapan automatik mula mengalir ke heapanalytics.com tanpa mengira apa yang pengguna putuskan kemudian. Setiap pengawal selia Eropah yang telah memutuskan corak ini telah memutuskan dengan cara yang sama: kuki yang ditetapkan sebelum kebenaran adalah menyalahi undang-undang, dan penerbit menanggung liabiliti.
Oleh itu, integrasi yang mematuhi mesti menghalang coretan Heap daripada dimuatkan sehingga kategori kebenaran yang relevan telah diberikan. Dua corak yang berfungsi dalam pengeluaran adalah suntikan skrip bersyarat — coretan ditambahkan ke DOM hanya selepas CMP memberi isyarat kebenaran — dan pra-muatan coretan dengan heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) sebagai bootstrap tertunda dan kemudian memanggil heap.startAutoCapture() sebaik sahaja kebenaran direkodkan. Corak suntikan bersyarat adalah lebih bersih dan yang kini disyorkan oleh dokumentasi Heap. Corak bootstrap tertunda adalah pilihan yang tepat apabila penerbit memerlukan rujukan global yang stabil untuk pengikatan identiti tetapi tidak boleh membenarkan tangkapan automatik diaktifkan sebelum kebenaran.
Kuki dan storan yang ditulis oleh Heap
Coretan Heap menulis pengecam berikut semasa permulaan, semuanya tidak penting dan memerlukan kebenaran: _hp2_id.{envId} dengan tamat tempoh 14 bulan yang mengandungi pengecam pengguna, _hp2_ses_id.{envId} dengan tamat tempoh sesi 30 minit, _hp2_props.{envId} untuk kadar sampel dan penyebaran sifat, dan _hp2_loaded sebagai penanda muatan. Modul ulangan sesi yang disepadukan dengan Contentsquare menambah penimbal rakaman dalam memori yang mengosongkan ke titik akhir Heap setiap beberapa saat dan mungkin mengekalkan pengecam sesi ulangan yang kecil secara berasingan. Menarik balik kebenaran oleh itu mesti menamatkan kedua-dua kuki _hp2_ dan memberi isyarat permintaan pemadaman melalui API GDPR Heap untuk rakaman terdahulu pengguna dan aliran peristiwa.
Memetakan Heap kepada rangka kerja kebenaran
Heap tidak melaksanakan IAB TCF atau Platform Privasi Global IAB secara asli — ia adalah platform analitik produk pihak pertama, bukan vendor teknologi iklan — tetapi ia disepadukan dengan Google Consent Mode v2 melalui jambatan sisi penerbit, mendedahkan API opt-in dan opt-out asli, dan menyokong lapisan penyuntingan sifat sensitif yang beroperasi tanpa mengira keadaan kebenaran. Corak yang selamat daripada semakan pengawal selia melayan setiap modul Heap sebagai get berasingan yang terikat kepada isyarat CMP tertentu.
- Tangkapan automatik dan aliran peristiwa teras terikat kepada tujuan analitik. Dalam istilah TCF ini adalah paling kerap tujuan 8 (ukur prestasi kandungan) digabungkan dengan tujuan 1 (simpan dan/atau akses maklumat). Untuk Consent Mode ini dipetakan kepada analytics_storage.
- Ulangan sesi melalui integrasi Contentsquare berada di belakang get yang lebih ketat dan berasingan kerana ulangan menangkap DOM yang dipaparkan dan mana-mana medan input yang tidak bertopeng, dan panduan ulangan sesi EDPB melayaninya sebagai kategori yang memerlukan kebenaran eksplisit dan terperinci yang berbeza daripada analitik generik.
- Pengenalan pengguna melalui heap.identify() boleh berjalan dengan pengecam sesi sementara di bawah asas kepentingan sah apabila pengguna adalah tanpa nama, tetapi menjahit pengenalan kepada pengecam pihak pertama yang tetap merentasi sesi memerlukan kebenaran yang sama seperti analitik kerana itulah apabila pengecam menjadi titik data peringkat pengguna yang boleh dikesan.
- Penyebaran identiti rentas laman atau rentas produk melalui API identiti memerlukan get pemasaran kerana ia melepasi garisan daripada analitik produk ke dalam atribusi pemasaran peringkat pengguna.
Corak integrasi yang berfungsi
Penggunaan rujukan mempunyai empat bahagian: CMP yang mendedahkan peristiwa perubahan kebenaran masa nyata, bootstrap tertunda yang memuatkan Heap dengan tangkapan automatik dilumpuhkan, pendengar kebenaran yang menghidupkan tangkapan automatik dan memulakan penimbal ulangan sesi apabila get yang relevan dibuka, dan laluan penarikan balik yang memanggil heap.resetIdentity(), menghentikan tangkapan automatik, menamatkan kuki _hp2_, dan menghantar permintaan pemadaman melalui titik akhir GDPR Heap.
Pelaksanaan web
Di web corak yang paling bersih adalah untuk memuatkan coretan Heap secara bersyarat — teg <script> disuntik hanya selepas kategori analitik diberikan. Langgan peristiwa perubahan kebenaran CMP. Apabila kategori analitik bertukar kepada true, suntik coretan Heap dengan secureCookie: true, disableTextCapture: false untuk tangkapan automatik penuh, dan sebarang konfigurasi khusus persekitaran. Apabila kebenaran ulangan sesi bertukar kepada true dan integrasi Contentsquare didayakan, penimbal ulangan diaktifkan secara automatik. Apabila mana-mana get ditarik balik, panggil heap.resetIdentity() diikuti dengan penyingkiran elemen skrip Heap, tamatkan kuki _hp2_ melalui document.cookie, dan panggil API pemadaman GDPR untuk pengecam pengguna.
Penyuntingan sifat sensitif
Heap dihantar dengan lapisan penyuntingan yang beroperasi tanpa mengira keadaan kebenaran dan yang harus digunakan oleh penerbit walaupun kebenaran telah diberikan. Atribut data-heap-redact-text pada medan borang menyekat kandungan teks yang ditangkap; atribut data-heap-redact-attributes menyekat atribut elemen. Di bawah peraturan kategori khas GDPR dan definisi maklumat peribadi sensitif CCPA, mana-mana medan yang boleh menangkap maklumat kesihatan, butiran kewangan, pengecam kerajaan, data biometrik, geolokasi tepat, atau kandungan komunikasi peribadi mesti menggunakan atribut penyuntingan tanpa mengira keadaan kebenaran pengguna. Menetapkan atribut pada peringkat borang adalah corak yang paling selamat — ia menyekat keseluruhan borang walaupun pembangun menambah medan baru yang mereka lupa untuk menandai secara individu.
Pemilihan rantau: kediaman data EU berbanding AS
Heap beroperasi titik akhir pengambilan EU dan AS yang berasingan. Untuk trafik EEA dan UK, titik akhir EU adalah lalai yang betul; ia mengekalkan pengambilan, pemprosesan, dan penyimpanan di dalam EEA dan mengurangkan pendedahan Schrems II yang dibawa oleh mana-mana penggunaan analitik rantau AS. Titik akhir ditetapkan melalui konfigurasi coretan dan tidak boleh diubah secara retroaktif — data sedia ada kekal di tempat ia pertama kali diambil. Oleh itu, bagi penerbit yang merancang pelancaran Heap, adalah berbaloi untuk mengesahkan rantau sebelum penskalaan, dan berbaloi untuk mendokumentasikan pilihan itu dalam notis privasi supaya rantai asas undang-undang adalah bersih dari pengumpulan hingga penyimpanan.
Mengesahkan integrasi dan jejak audit
Langkah pengesahan adalah apa yang diperiksa oleh pengawal selia dan yang paling kerap dilepaskan oleh penerbit. Penggunaan Heap yang disepadukan dengan betul mesti lulus empat ujian secara berurutan. Pertama, sesi pelayar bersih dengan sepanduk ditunjukkan tetapi tiada pilihan yang dibuat mesti menghasilkan sifar permintaan kepada heapanalytics.com melebihi pengambilan fail SDK dan sifar kuki _hp2_ dalam document.cookie. Kedua, menolak analitik mesti mengekalkan keadaan itu — tiada tangkapan automatik, tiada pengecam, tiada rakaman. Ketiga, menerima analitik mesti menghasilkan kuki _hp2_id yang dijangka dengan atribut SameSite yang betul dan trafik peristiwa yang mengalir ke titik akhir rantau yang dikonfigurasikan. Keempat, menarik balik kebenaran mesti segera menghentikan tangkapan automatik dan ulangan selanjutnya, menamatkan kuki _hp2_, dan mencetuskan permintaan pemadaman melalui API GDPR Heap.
Jangkaan jejak audit di bawah panduan sepanduk kuki 2023 EDPB dan keutamaan pasukan petugas 2026 yang diperbaharui adalah bahawa penerbit boleh membuktikan, untuk mana-mana peristiwa tertentu dalam projek Heap, bahawa pengguna yang menjana peristiwa itu telah memberikan kebenaran yang sah pada saat penangkapan. Corak standard adalah untuk menetapkan versi kebenaran dan cap masa sebagai sifat pengguna pada ID berbeza melalui heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) supaya mana-mana peristiwa individu boleh dikesan semula ke entri log kebenaran tertentu. Penggunaan yang dibentengkan dengan betul, digabungkan dengan atribut penyuntingan yang menyekat medan sensitif secara lalai dan laluan pemadaman yang diaktifkan semasa penarikan balik, adalah yang mengubah model tangkapan automatik Heap daripada risiko kepekatan kawal selia kepada salah satu bahagian tindanan analitik produk penerbit yang paling berkuasa dan boleh dipertahankan.