Privolitev za piškotke za progresivne spletne aplikacije (PWA): vodnik za izdajatelje
Zakaj so PWA-ji robni primer privolitve
Progresivna spletna aplikacija se obnaša kot domorodna aplikacija — namesti se na začetni zaslon, deluje brez povezave in agresivno predpomni — vendar se še vedno streže iz brskalnika, zato veljajo pravila za piškotke in spletno shrambo. Prav ta hibridna narava je tisto, ob čemer se izdajatelji spotaknejo: enake obveznosti privolitve po GDPR kot pri katerem koli spletnem mestu, naložene na vrh service workerjev in trajnih predpomnilnikov, ki lahko tiho zadržijo podatke in skripte, potem ko je uporabnik rekel ne.
Kje PWA-ji shranjujejo stvari
Preden lahko shranjevanje pogojite s privolitvijo, morate poznati vsako mesto, kjer lahko PWA trajno hrani podatke:
- Piškotki — klasična površina, ki jo kot vedno ureja privolitev.
- LocalStorage / IndexedDB — pogosto se uporabljata za stanje aplikacije, pa tudi za analitiko in oglaševalske identifikatorje.
- Cache Storage — service worker lahko predpomni skripte tretjih oseb (analitika, oglaševalski SDK-ji), tako da delujejo tudi brez povezave.
- Sam service worker — vztraja med sejami in lahko ob naslednjem zagonu znova registrira sledenje.
Privolitev mora urejati vse to, ne samo document.cookie.
Vzorec service workerja s privolitvijo na prvem mestu
Temeljno načelo: service worker mora prebrati stanje privolitve, preden predpomni ali izvede kateri koli nebistveni vir tretje osebe. Čist vzorec izgleda takole:
- Signal privolitve shranite nekam, kjer ga service worker lahko prebere — IndexedDB ali vnos v predpomnilnik, ki ga CMP posodobi ob vsaki izbiri.
- V
fetchupravljalniku service workerja zavrnite predpomnjenje analitičnih/oglaševalskih končnih točk, razen če je za ta namen prisotna privolitev. - Ko uporabnik prekliče privolitev, pošljite sporočilo service workerju, naj izbriše predpomnjene skripte za sledenje in počisti ustrezne shrambe IndexedDB.
Preskakovanje tega zadnjega koraka je najpogostejša vrzel v skladnosti PWA: pasica pravi “zavrnjeno,” vendar predpomnjena analitična skripta še naprej sproža iz service workerja ob naslednjem zagonu brez povezave.
Uporabniška izkušnja privolitve brez povezave
PWA-ji se lahko zaženejo brez omrežja. Vaša pasica za privolitev in uporabnikova shranjena izbira morata oba delovati brez povezave — predpomnite samo uporabniški vmesnik CMP in se nikoli ne vračajte na “odobreno” zgolj zato, ker strežnik za privolitev ni dosegljiv. Če ne morete potrditi prejšnje izbire, uporabnika obravnavajte kot tistega, ki ni dal privolitve, in strežite samo bistveno funkcionalnost, dokler je ne morete.
Posledice za prihodek od oglasov
Pri PWA-jih, podprtih z oglasi, mora stanje privolitve doseči vaš oglaševalski SDK v trenutku zahteve, na spletu ali brez povezave. Pravilno povezan PWA posreduje niz IAB TCF in signale Consent Mode v2 partnerjem povpraševanja tako kot običajno spletno mesto; napačno konfiguriran predpomni zastarelo stanje “brez privolitve” in nedoločeno zruši vaš eCPM na nepersonalizirane stopnje. Svežino privolitve obravnavajte kot metriko prihodka.
Kako pomaga FlexyConsent
FlexyConsent shrani zapis privolitve v shrambo, ki jo lahko bere service worker, oddaja signale TCF in Consent Mode v2, ki preživijo zagone brez povezave, in izpostavi kljuko za preklic, ki jo lahko povežete z brisanjem predpomnilnika — tako da vaš PWA ostane skladen, vaš oglaševalski sklad pa ohrani najsvežejši možni signal privolitve na vsaki površini.
Ključne ugotovitve
- PWA-ji se soočajo s polnimi dolžnostmi privolitve po GDPR ter z zapleti service workerja in predpomnilnika.
- Piškotke, LocalStorage, IndexedDB in Cache Storage pogojite s privolitvijo — ne samo piškotke.
- Ob preklicu izbrišite predpomnjene skripte za sledenje in počistite shranjene identifikatorje.
- Stanje privolitve ohranjajte sveže in varno brez povezave, da prihodek od oglasov ne obtiči na nepersonaliziranih stopnjah.