Przewodnik po Integracji Zgody Cloudflare Zaraz: Zarządzanie Tagami po Stronie Serwera na Krawędzi w 2026 roku
Cloudflare Zaraz nie przypomina większości produktów do zarządzania tagami, które pojawiły się wcześniej. Założenie jest strukturalne, a nie przyrostowe: zamiast ładować JavaScript od Google Analytics, Meta Pixel, Hotjar, Mixpanel, LinkedIn Insight i każdego innego dostawcy do przeglądarki odwiedzającego, Zaraz wykonuje te integracje wewnątrz Cloudflare Workers działających na krawędzi, przed serwerem źródłowym wydawcy. Przeglądarka widzi jeden mały czas wykonywania Zaraz; narzędzia dostawców działają po stronie serwera. Ten wybór architektoniczny ma złożone konsekwencje dla zgody. Powierzchnia plików cookie dramatycznie się zmniejsza, ponieważ większość plików cookie dostawców nigdy nie jest ustawiana od samego początku. Powierzchnia pobierania odcisków palców zmniejsza się, ponieważ większość JavaScript dostawców nigdy nie jest wykonywana w kontekście przeglądarki. A punkt egzekwowania zgody przesuwa się z bannera JavaScript blokującego stos tagów <script> do decyzji po stronie serwera, która określa, które integracje Zaraz są uruchamiane i jakie ładunki otrzymują. Wydawca, który poprawnie połączy Zaraz z CMP, uzyska mniejszą powierzchnię zgodności, szybsze strony i wyraźniejszy ślad audytu. Wydawca, który traktuje Zaraz jak szybszy Google Tag Manager i pomija okablowanie zgody, kończy z ekspozycją regulacyjną, którą trudniej zauważyć, ponieważ tak wiele działalności jest niewidocznych dla standardowych audytów opartych na przeglądarce.
Co Zaraz faktycznie robi na krawędzi
Zaraz to menedżer tagów po stronie serwera, który wykonuje się wewnątrz Cloudflare Workers. Gdy odwiedzający ładuje stronę, HTML wydawcy zawiera mały skrypt inicjalizacyjny Zaraz — zazwyczaj kilka kilobajtów — który zbiera ustrukturyzowany ładunek zdarzeń z przeglądarki (wyświetlenie strony, kliknięcie, zdarzenie niestandardowe) i wysyła go metodą POST do punktu końcowego Cloudflare na własnej domenie wydawcy. Worker odbiera ten ładunek i uruchamia skonfigurowane narzędzia Zaraz przeciwko niemu: integracja Google Analytics 4 wysyła trafienie Measurement Protocol, integracja Meta Pixel wysyła zdarzenie Conversions API, integracja Mixpanel wysyła wywołanie HTTP API. JavaScript strony trzeciej dostawcy nigdy nie jest ładowany w przeglądarce, pliki cookie dostawcy albo w ogóle nie są ustawiane, albo są zapisywane przez domenę pierwszej strony Cloudflare za pośrednictwem Workera, a dostawca otrzymuje tylko dane, które konfiguracja Zaraz wydawcy jawnie przekazuje.
To jest architektoniczna propozycja wartości. To jest też powód, dla którego obraz zgody różni się od każdego menedżera tagów po stronie klienta. W tradycyjnej konfiguracji pytanie o zgodę dotyczy tego, czy JavaScript dostawcy jest ładowany, czy nie. W przypadku Zaraz JavaScript nigdy nie jest ładowany w żadnym przypadku — pytanie staje się, czy ładunek po stronie serwera jest wysyłany czy tłumiony, oraz czy ładunek zawiera identyfikatory, których dostawca potrzebuje do śledzenia użytkownika. Oba pytania mają dobrze zdefiniowane odpowiedzi w Zaraz Consent API; zadaniem wydawcy jest ich prawidłowe zmapowanie.
Zaraz Consent API i jak różni się od CMP po stronie klienta
Zaraz jest dostarczany z wbudowanym modułem zgody — Zaraz Consent Tools — który utrzymuje stan zgody dla każdego odwiedzającego i kontroluje, które skonfigurowane narzędzia są uruchamiane. Stan jest udostępniany za pośrednictwem małego JavaScript API: zaraz.consent.set({ analytics: true, marketing: false }) do rejestrowania wyboru użytkownika, zaraz.consent.get('analytics') do jego odczytania, zaraz.consent.getAll() dla pełnej mapy, zaraz.consent.modal() do otwierania interfejsu zgody oraz detektory zdarzeń na zaraz.consent.onModalShown i powiązanych zdarzeniach dla niestandardowego zachowania interfejsu. Każde narzędzie Zaraz w panelu jest skonfigurowane z jednym lub kilkoma identyfikatorami celu, a Worker wykonuje narzędzie tylko wtedy, gdy odpowiednie cele są przyznane w stanie zgody odwiedzającego.
Wybór integracji polega na tym, czy używać wbudowanego modalu zgody Zaraz, czy powiązać Zaraz z zewnętrznym CMP. Wbudowany modal jest najprostszą ścieżką: włącz Consent Tools, zdefiniuj cele, skonfiguruj każde narzędzie z właściwym celem i uruchom. Ścieżka zewnętrznego CMP jest właściwym wyborem dla organizacji, które już standaryzują na Cookiebot, OneTrust, Usercentrics lub niestandardowym CMP — Zaraz działa wtedy downstream od CMP, z CMP wywołującym zaraz.consent.set() gdy użytkownik przechodzi przez banner. Obie ścieżki prowadzą do tego samego punktu egzekwowania: Worker sprawdza stan zgody przed każdym wykonaniem narzędzia, a narzędzia, których cele nie zostały przyznane, po prostu nie działają.
Obsługa IAB TCF i regionalne reżimy
Zaraz dodał obsługę IAB TCF v2 w 2023 roku i od tamtej pory śledzi postęp frameworka. Dla wydawców działających w EEA i UK w ramach opartych na TCF partnerstw reklamowych integracja automatycznie tłumaczy ciąg zgody TCF na stan celu Zaraz, gdy wydawca zdecyduje się na to. W regionach bez TCF wydawca mapuje niestandardowe cele — zazwyczaj analytics, marketing, personalization, functional — bezpośrednio do odpowiednich narzędzi Zaraz. Ten sam Worker egzekwuje oba, co oznacza, że jedna konfiguracja Zaraz może obsługiwać zarówno odwiedzającego z EEA przez TCF, jak i odwiedzającego z Kalifornii przez niestandardową bramę celu marketingowego bez dwóch równoległych potoków.
Dlaczego Zaraz zmienia obraz GDPR i ePrivacy
Pozycja prawna na gruncie GDPR, ePrivacy i CCPA nie jest zwolniona przez wykonanie po stronie serwera — podstawa prawna podąża za danymi, a nie transportem — ale praktyczna powierzchnia zgodności się zmienia. Trzy przesunięcia mają znaczenie.
- Powierzchnia plików cookie zmniejsza się. Większość plików cookie dostawców nigdy nie jest zapisywana, ponieważ JavaScript dostawcy nigdy nie działa w przeglądarce. Pozostałe pliki cookie to zazwyczaj własny identyfikator sesji Zaraz oraz wszelkie identyfikatory pierwszej strony, które wydawca celowo propagował. Powierzchnia nieistotnych plików cookie, którą banner musi blokować, jest zatem dramatycznie mniejsza — czasami tylko jeden lub dwa pliki cookie w porównaniu do tuzina lub więcej, które typowo generuje stos po stronie klienta.
- Ujawnienie transferu podmiotów trzecich się zmienia. Ponieważ Worker wysyła dane do dostawców za pośrednictwem wywołań serwer-serwer, ścieżka danych z przeglądarki odwiedzającego prowadzi do krawędzi Cloudflare i stamtąd do skonfigurowanych dostawców. Informacja o prywatności musi to odzwierciedlać — Cloudflare jest podmiotem przetwarzającym, a każde narzędzie Zaraz jest odbiorcą downstream — ale ujawnienie jest pod wieloma względami czystsze niż równoważna ścieżka po stronie klienta, ponieważ wydawca ma pełną kontrolę nad tym, co jest przekazywane.
- Ślad audytu jest bardziej scentralizowany. Ponieważ każde zdarzenie dostawcy przechodzi przez Worker, wydawca ma jeden punkt, w którym można rejestrować stan zgody, ładunek zdarzenia i odbiorcę downstream. Organy regulacyjne oczekujące dającego się zapytać dziennika zgody mają jaśniejszą odpowiedź z Zaraz niż ze zbiorem tagów po stronie klienta.
Wzorzec integracji, który działa
Wdrożenie referencyjne ma cztery ruchome części. Pierwszą jest inicjalizacja Zaraz na stronie, ładowana z domeny wydawcy za pośrednictwem proxy Cloudflare. Drugą jest albo wbudowany modal Consent Tools, albo zewnętrzny CMP wywołujący zaraz.consent.set() gdy użytkownik dokonuje wyborów. Trzecią jest konfiguracja panelu Zaraz mapująca każde narzędzie do właściwych celów — narzędzia analityczne do celu analitycznego, narzędzia reklamowe do celu marketingowego, narzędzia do odtwarzania sesji do bardziej rygorystycznego celu funkcjonalnego lub badawczego oraz każde narzędzie zależne od transferu transgranicznego do celu transferu transgranicznego, jeśli informacja o prywatności wydawcy ujawnia to jako odrębny wybór. Czwartą jest dziennik po stronie serwera — albo Cloudflare Analytics, Logpush do data lake wydawcy, albo niestandardowy Worker zapisujący decyzje o zgodzie do dającego się zapytać magazynu — aby rekord zgody mógł być dostarczony na żądanie organu regulacyjnego.
Krok walidacji to ta sama sekwencja czterech kontroli, która dotyczy każdej integracji zgody, ale z twist-em specyficznym dla Zaraz. Czysta sesja przeglądarki z wyświetlonym bannerem, ale bez dokonanego wyboru, powinna generować zero żądań z przeglądarki odwiedzającego do jakiejkolwiek domeny dostawcy i zero nieistotnych plików cookie — oba są łatwiejsze do potwierdzenia z Zaraz niż ze stosem po stronie klienta, ponieważ brak żądań podmiotów trzecich jest wartością domyślną, a nie skonfigurowanym wyjątkiem. Wizyta z odmową powinna utrzymać ten stan. Wizyta z akceptacją powinna generować POST-y do punktu końcowego Zaraz przenoszące tylko zdarzenia, na które użytkownik wyraził zgodę, a dzienniki Worker powinny pokazywać aktywacje narzędzi downstream. Wycofanie powinno natychmiast zatrzymać dalsze wykonania narzędzi Worker, wygasić wszelkie ustawione przez Zaraz pliki cookie i wyzwolić odpowiednie sygnały usunięcia lub opt-out do skonfigurowanych dostawców downstream.
Gdzie Zaraz nadal wymaga starannej obsługi
Zaraz nie jest rozwiązaniem opartym na architekturze zgody, które eliminuje potrzebę myślenia. Trzy obszary wymagają celowego traktowania. Osadzenia kliknij-aby-załadować — wideo YouTube, Twitter, Instagram, TikTok — nadal wymagają tego samego wzorca zastępczego, który stosuje każde wdrożenie na zasadzie zgody w pierwszej kolejności, ponieważ Zaraz nie obsługuje obecnie proxy dla wbudowanych iframe wideo. Identyfikatory po stronie klienta, które wydawca decyduje się ustawić w przeglądarce dla celów pierwszej strony — identyfikator zalogowanego użytkownika, token sesji, zasobnik testu A/B — pozostają po stronie wydawcy granicy zgody i wymagają własnej logiki blokowania. Oraz informacja o prywatności musi dokładnie opisywać model transferu po stronie serwera, w tym rolę Cloudflare jako podmiotu przetwarzającego i geograficzną lokalizację Workerów obsługujących dane, ponieważ krawędź Cloudflare działa w wielu regionach, a ruch odwiedzającego może być przetwarzany w regionie, który nie jest jego własnym. Przy obsłużeniu tych kwestii wdrożenie Zaraz w 2026 roku zamienia się z produktu do zarządzania tagami w jedną z najczystszych architektur zgody, którą wydawca może uruchomić: mniejsza powierzchnia plików cookie, mniej żądań podmiotów trzecich, scentralizowane egzekwowanie i ślad audytu, który organ regulacyjny może faktycznie przeczytać.