Ghid de Integrare a Consimțământului Cloudflare Zaraz: Gestionarea Tag-urilor pe Partea Serverului la Margine pentru 2026

Cloudflare Zaraz nu seamănă cu majoritatea produselor de gestionare a tag-urilor care au existat înainte. Premisa este structurală mai degrabă decât incrementală: în loc să încarce JavaScript-ul de la Google Analytics, Meta Pixel, Hotjar, Mixpanel, LinkedIn Insight și fiecare alt furnizor în browserul vizitatorului, Zaraz execută acele integrări în interiorul Cloudflare Workers care rulează la margine, în fața originii editorului. Browserul vede un singur timp de rulare mic Zaraz; instrumentele furnizorilor rulează pe partea serverului. Acea alegere arhitecturală are consecințe compuse pentru consimțământ. Suprafața de cookie-uri se micșorează dramatic deoarece majoritatea cookie-urilor furnizorilor nu sunt setate niciodată de la bun început. Suprafața de amprente digitale se micșorează deoarece majoritatea JavaScript-ului furnizorilor nu este niciodată executat în contextul browserului. Și punctul de aplicare a consimțământului se mută de la un banner JavaScript care blochează o grămadă de tag-uri <script> la o decizie pe partea serverului care determină care integrări Zaraz se declanșează și ce sarcină utilă primesc. Editorul care conectează corect Zaraz la un CMP ajunge cu o suprafață de conformitate mai mică, pagini mai rapide și o urmă de audit mai clară. Editorul care tratează Zaraz ca un Google Tag Manager mai rapid și omite conectarea consimțământului ajunge cu o expunere de reglementare care este mai greu de detectat deoarece atât de multă activitate este invizibilă pentru auditurile standard bazate pe browser.

Ce face Zaraz de fapt la margine

Zaraz este un manager de tag-uri pe partea serverului care execută în interiorul Cloudflare Workers. Când un vizitator încarcă o pagină, HTML-ul editorului include un mic script de inițializare Zaraz — de obicei câțiva kilobyți — care colectează o sarcină utilă structurată de evenimente din browser (vizualizare pagină, clic, eveniment personalizat) și o POST-ează la un endpoint Cloudflare pe domeniul propriu al editorului. Worker-ul primește acea sarcină utilă și rulează instrumentele Zaraz configurate împotriva ei: o integrare Google Analytics 4 trimite un hit Measurement Protocol, o integrare Meta Pixel trimite un eveniment Conversions API, o integrare Mixpanel trimite un apel HTTP API. JavaScript-ul terț al furnizorului nu este niciodată încărcat în browser, cookie-urile furnizorului fie nu sunt setate deloc, fie sunt scrise prin domeniul de primă parte al Cloudflare prin Worker, iar furnizorul primește doar datele pe care configurația Zaraz a editorului le transmite explicit.

Aceasta este propunerea de valoare arhitecturală. Este și motivul pentru care imaginea consimțământului este diferită de orice manager de tag-uri pe partea clientului. Cu o configurare tradițională întrebarea despre consimțământ este dacă JavaScript-ul furnizorului se încarcă sau nu. Cu Zaraz, JavaScript-ul nu se încarcă niciodată în niciun caz — întrebarea devine dacă sarcina utilă pe partea serverului este trimisă sau suprimată și dacă sarcina utilă conține identificatorii de care furnizorul are nevoie pentru a urmări utilizatorul. Ambele întrebări au răspunsuri bine definite în Zaraz Consent API; sarcina editorului este să le mapeze corect.

Zaraz Consent API și cum diferă de CMP-urile pe partea clientului

Zaraz vine cu un modul de consimțământ încorporat — Zaraz Consent Tools — care menține o stare de consimțământ per-vizitator și controlează ce instrumente configurate se declanșează. Starea este expusă printr-un mic JavaScript API: zaraz.consent.set({ analytics: true, marketing: false }) pentru a înregistra alegerea unui utilizator, zaraz.consent.get('analytics') pentru a o citi, zaraz.consent.getAll() pentru harta completă, zaraz.consent.modal() pentru a deschide UI-ul de consimțământ și ascultători de evenimente pe zaraz.consent.onModalShown și evenimente conexe pentru comportamentul UI personalizat. Fiecare instrument Zaraz din tabloul de bord este configurat cu unul sau mai multe ID-uri de scop, iar Worker-ul execută un instrument numai când scopurile relevante sunt acordate în starea de consimțământ a vizitatorului.

Alegerea de integrare este dacă să utilizați modalul de consimțământ încorporat al Zaraz sau să legați Zaraz la un CMP extern. Modalul încorporat este calea cea mai simplă: activați Consent Tools, definiți scopurile, configurați fiecare instrument cu scopul potrivit și implementați. Calea CMP extern este alegerea corectă pentru organizațiile care standardizează deja pe Cookiebot, OneTrust, Usercentrics sau un CMP personalizat — Zaraz operează atunci în aval față de CMP, cu CMP-ul apelând zaraz.consent.set() pe măsură ce utilizatorul parcurge bannerul. Ambele căi ajung la același punct de aplicare: Worker-ul verifică starea de consimțământ înainte de fiecare execuție a instrumentului, iar instrumentele ale căror scopuri nu sunt acordate pur și simplu nu rulează.

Suportul IAB TCF și regimurile regionale

Zaraz a adăugat suport IAB TCF v2 în 2023 și a urmărit framework-ul de atunci. Pentru editorii care operează în EEA și UK în cadrul parteneriatelor publicitare bazate pe TCF, integrarea traduce automat șirul de consimțământ TCF în starea de scop Zaraz când editorul optează. Pentru regiunile non-TCF, editorul mapează scopuri personalizate — de obicei analytics, marketing, personalization, functional — direct la instrumentele Zaraz relevante. Același Worker aplică ambele, ceea ce înseamnă că o singură configurare Zaraz poate servi atât un vizitator din EEA prin TCF, cât și un vizitator californian prin o poartă de scop de marketing personalizat fără două pipeline-uri paralele.

De ce Zaraz schimbă imaginea GDPR și ePrivacy

Poziția legală în temeiul GDPR, ePrivacy și CCPA nu este scutită de execuția pe partea serverului — temeiul legal urmează datele, nu transportul — dar suprafața practică de conformitate se schimbă. Trei schimbări contează.

Modelul de integrare care funcționează

Implementarea de referință are patru componente mobile. Prima este inițializarea Zaraz în pagină, încărcată de pe domeniul editorului prin proxy-ul Cloudflare. A doua este fie modalul Consent Tools încorporat, fie un CMP extern care apelează zaraz.consent.set() pe măsură ce utilizatorul face alegeri. A treia este configurarea tabloului de bord Zaraz care mapează fiecare instrument la scopurile potrivite — instrumente de analiză la scopul de analiză, instrumente de publicitate la scopul de marketing, instrumente de redare a sesiunilor la un scop funcțional sau de cercetare mai strict și orice instrument dependent de transfer transfrontalier la scopul de transfer transfrontalier dacă notificarea de confidențialitate a editorului îl expune ca o alegere separată. A patra este un jurnal pe partea serverului — fie Cloudflare Analytics, Logpush la un data lake al editorului, fie un Worker personalizat care scrie decizii de consimțământ într-un spațiu de stocare interogabil — astfel încât înregistrarea consimțământului să poată fi produsă la cererea autorității de reglementare.

Pasul de validare este aceeași secvență de patru verificări care se aplică oricărei integrări de consimțământ dar cu o particularitate specifică Zaraz. O sesiune de browser curată cu bannerul afișat dar fără nicio alegere făcută ar trebui să producă zero cereri din browserul vizitatorului către orice domeniu de furnizor și zero cookie-uri non-esențiale — ambele sunt mai ușor de confirmat cu Zaraz decât cu o stivă pe partea clientului deoarece absența cererilor de la terțe părți este implicit mai degrabă decât o excepție configurată. O vizită de respingere ar trebui să mențină acea stare. O vizită de acceptare ar trebui să producă POST-urile endpoint-ului Zaraz care transportă doar evenimentele la care utilizatorul a consimțit, iar jurnalele Worker ar trebui să arate activările instrumentelor din aval. O retragere ar trebui să oprească imediat execuțiile ulterioare ale instrumentelor Worker, să expire orice cookie-uri setate de Zaraz și să declanșeze semnalele de ștergere sau opt-out corespunzătoare către furnizorii configurați din aval.

Unde Zaraz necesită în continuare o gestionare atentă

Zaraz nu este o soluție de consimțământ prin arhitectură care elimină nevoia de a gândi. Trei zone necesită o gestionare deliberată. Elementele embed cu clic pentru încărcare — video YouTube, Twitter, Instagram, TikTok — necesită în continuare același model de substituent pe care îl utilizează orice implementare orientată pe consimțământ, deoarece Zaraz nu proxiazează în prezent iframe-urile video încorporate. Identificatorii pe partea clientului pe care editorul alege să îi seteze în browser pentru scopuri de primă parte — un ID de utilizator conectat, un token de sesiune, o grupă de testare A/B — rămân de partea editorului a graniței consimțământului și necesită propria logică de blocare. Iar notificarea de confidențialitate trebuie să descrie cu exactitate modelul de transfer pe partea serverului, inclusiv rolul Cloudflare ca procesator și locația geografică a Worker-ilor care gestionează datele, deoarece marginea Cloudflare operează în mai multe regiuni și traficul vizitatorului poate fi procesat într-o regiune care nu este a lui. Cu acestea gestionate, o implementare Zaraz în 2026 se transformă dintr-un produs de gestionare a tag-urilor în una dintre cele mai curate arhitecturi de consimțământ pe care un editor le poate rula: suprafață de cookie-uri mai mică, mai puține cereri de la terțe părți, aplicare centralizată și o urmă de audit pe care un regulator o poate citi efectiv.

← Blog Citește tot →