Informasjonskapsel-samtykke for progressive nettapper (PWA-er): En guide for utgivere
Hvorfor PWA-er er et grensetilfelle for samtykke
En progressiv nettapp oppfører seg som en native app — den installeres på hjemskjermen, kjører offline og hurtigbufrer aggressivt — men den serveres fortsatt fra en nettleser, så reglene for informasjonskapsler og nettlagring gjelder. Nettopp denne hybride naturen er det som feller utgivere: de samme GDPR-samtykkeforpliktelsene som enhver nettside, lagt oppå service workers og vedvarende hurtigbuffere som stille kan beholde data og skript etter at en bruker har sagt nei.
Hvor PWA-er lagrer ting
Før du kan styre lagring på samtykke, må du kjenne hvert sted en PWA kan lagre data:
- Informasjonskapsler — den klassiske flaten, styrt av samtykke som alltid.
- LocalStorage / IndexedDB — ofte brukt til app-tilstand, men også til analyse og annonse-identifikatorer.
- Cache Storage — service workeren kan hurtigbufre tredjepartsskript (analyse, annonse-SDK-er) slik at de kjører selv offline.
- Selve service workeren — vedvarer på tvers av økter og kan reregistrere sporing ved neste oppstart.
Samtykke må styre alt dette, ikke bare document.cookie.
Samtykke-først service worker-mønsteret
Hovedprinsippet: service workeren må lese samtykketilstanden før den hurtigbufrer eller kjører noen ikke-essensiell tredjepartsressurs. Et rent mønster ser slik ut:
- Lagre samtykkesignalet et sted service workeren kan lese det — IndexedDB eller en hurtigbuffer-oppføring som CMP-en oppdaterer ved hvert valg.
- I service workerens
fetch-håndterer, nekt å hurtigbufre analyse-/annonse-endepunkter med mindre samtykke for det formålet finnes. - Når en bruker trekker tilbake samtykke, send en melding til service workeren for å tømme hurtigbufrede sporingsskript og fjerne de relevante IndexedDB-lagrene.
Å hoppe over det siste trinnet er det vanligste PWA-samsvarsgapet: banneret sier “avvist,” men et hurtigbufret analyseskript fortsetter å fyre fra service workeren ved neste offline-oppstart.
Offline samtykke-UX
PWA-er kan starte uten nettverk. Samtykkebanneret ditt og brukerens lagrede valg må begge fungere offline — hurtigbufre selve CMP-grensesnittet, og fall aldri tilbake til “gitt” bare fordi samtykkeserveren er utilgjengelig. Hvis du ikke kan bekrefte et tidligere valg, behandle brukeren som ikke-samtykkende og server kun essensiell funksjonalitet til du kan.
Konsekvenser for annonseinntekter
For annonsestøttede PWA-er må samtykketilstanden nå annonse-SDK-en din på forespørselstidspunktet, online eller offline. En riktig koblet PWA sender IAB TCF-strengen og Consent Mode v2-signalene til demand-partnere akkurat som en vanlig side; en feilkonfigurert hurtigbufrer en utdatert “ingen samtykke”-tilstand og kollapser eCPM-en din til ikke-personaliserte rater på ubestemt tid. Behandle samtykkefriskhet som en inntektsmåling.
Slik hjelper FlexyConsent
FlexyConsent lagrer samtykkeposten i et lager som service workeren kan lese, sender ut TCF- og Consent Mode v2-signaler som overlever offline-oppstarter, og eksponerer en tilbaketrekkingskrok du kan koble til hurtigbuffer-tømming — slik at PWA-en din forblir i samsvar og annonsestabelen din beholder det ferskest mulige samtykkesignalet på tvers av hver flate.
Viktige poenger
- PWA-er møter fulle GDPR-samtykkeplikter pluss service worker- og hurtigbufferkompliasjoner.
- Styr informasjonskapsler, LocalStorage, IndexedDB og Cache Storage på samtykke — ikke bare informasjonskapsler.
- Ved tilbaketrekking, tøm hurtigbufrede sporingsskript og fjern lagrede identifikatorer.
- Hold samtykketilstanden fersk og offline-trygg slik at annonseinntekter ikke sitter fast på ikke-personaliserte rater.