Udhëzuesi i Integrimit të Cloudflare Zaraz Consent: Menaxhimi i Etiketave në Anën e Serverit në Edge për 2026
Cloudflare Zaraz është ndryshe nga shumica e produkteve të menaxhimit të etiketave që erdhën para tij. Premisa është strukturore dhe jo rritëse: në vend se të ngarkojë Google Analytics, Meta Pixel, Hotjar, Mixpanel, LinkedIn Insight dhe JavaScript-in e çdo shitësi tjetër në shfletuesin e vizitorit, Zaraz i ekzekuton ato integrime brenda Cloudflare Workers që ekzekutohen në edge, para origjinës së botuesit. Shfletuesi sheh një kohëzgjatje të vogël të Zaraz; mjetet e shitësve ekzekutohen në anën e serverit. Kjo zgjedhje arkitekturore ka pasoja të kumuluara për miratimin. Sipërfaqja e cookie-ve zvogëlohet dramatikisht sepse shumica e cookie-ve të shitësit nuk vendosen fare. Sipërfaqja e gjurmëzimit zvogëlohet sepse shumica e JavaScript-it të shitësit nuk ekzekutohet kurrë në kontekstin e shfletuesit. Dhe pika e zbatimit të miratimit kalon nga një baner JavaScript që kontrollon një grumbull etiketash <script> në një vendim në anën e serverit që përcakton cilat integrime Zaraz aktivizohen dhe çfarë ngarkese marrin. Botuesi që e lidh Zaraz me një CMP saktë përfundon me një sipërfaqe më të vogël përputhshmërie, faqe më të shpejta dhe një gjurmë auditimi më të qartë. Botuesi që e trajton Zaraz si Google Tag Manager më të shpejtë dhe anashkalon lidhjen e miratimit përfundon me ekspozim rregullator që është më i vështirë për t'u dalluar sepse aq shumë aktivitet është i padukshëm për auditimet standarde të bazuara në shfletues.
Çfarë bën Zaraz realisht në edge
Zaraz është një menaxher etiketash në anën e serverit që ekzekutohet brenda Cloudflare Workers. Kur vizitori ngarkon një faqe, HTML-ja e botuesit përfshin një skript të vogël inicializimi të Zaraz — zakonisht disa kilobajt — që mbledh një ngarkesë të strukturuar ngjarjesh nga shfletuesi (faqeview, klikim, ngjarje e personalizuar) dhe POST-on tek një pikë fundore e Cloudflare në domenin e vetë botuesit. Worker-i merr atë ngarkesë dhe ekzekuton mjetet e konfiguruara Zaraz kundër saj: një integrim Google Analytics 4 dërgon një goditje Measurement Protocol, një integrim Meta Pixel dërgon një ngjarje Conversions API, një integrim Mixpanel dërgon një thirrje HTTP API. JavaScript-i i palës së tretë të shitësit nuk ngarkohet kurrë në shfletues, cookie-t e shitësit ose nuk vendosen fare ose shkruhen nëpërmjet domenin të palës së parë të Cloudflare nëpërmjet Worker-it, dhe shitësi merr vetëm të dhënat që konfigurimi Zaraz i botuesit i dërgon shprehimisht.
Kjo është propozimi i vlerës arkitekturore. Është gjithashtu arsyeja pse figura e miratimit është ndryshe nga çdo menaxher etiketash në anën e klientit. Me një konfigurim tradicional pyetja e miratimit është nëse JavaScript-i i shitësit ngarkohet apo jo. Me Zaraz, JavaScript-i kurrë nuk ngarkohet në asnjë rast — pyetja bëhet nëse ngarkesa e serverit dërgohet apo mbahet, dhe nëse ngarkesa përmban identifikuesit që shitësi nevojitet për të gjurmuar përdoruesin. Të dyja pyetjet kanë përgjigje të mirëpërcaktuara në Zaraz Consent API; detyra e botuesit është t'i hartojë saktë.
Zaraz Consent API dhe si ndryshon nga CMP-të në anën e klientit
Zaraz vjen me një modul të integruar të miratimit — Zaraz Consent Tools — që mban gjendjen e miratimit për çdo vizitor dhe kontrollon cilat mjete të konfiguruara aktivizohen. Gjendja ekspozohet nëpërmjet një API-je të vogël JavaScript: zaraz.consent.set({ analytics: true, marketing: false }) për të regjistruar zgjedhjen e një përdoruesi, zaraz.consent.get('analytics') për ta lexuar, zaraz.consent.getAll() për hartën e plotë, zaraz.consent.modal() për të hapur UI-n e miratimit, dhe dëgjues të ngjarjeve në zaraz.consent.onModalShown dhe ngjarjeve të ngjashme për sjelljen e personalizuar të UI-t. Çdo mjet Zaraz në panel konfigurohet me një ose më shumë ID-je qëllimesh, dhe Worker-i ekzekuton një mjet vetëm kur qëllimet relevante janë dhënë në gjendjen e miratimit të vizitorit.
Zgjedhja e integrimit është nëse të përdoret modalja e integruar e miratimit të Zaraz apo të lidhet Zaraz me një CMP të jashtme. Modalja e integruar është rruga më e thjeshtë: aktivizo Consent Tools, përcakto qëllimet, konfiguro çdo mjet me qëllimin e duhur dhe dërgo. Rruga e CMP-së të jashtme është zgjedhja e duhur për organizatat që tashmë standardizohen tek Cookiebot, OneTrust, Usercentrics ose një CMP e personalizuar — Zaraz operon më pas prapa CMP-së, me CMP-në duke thirur zaraz.consent.set() ndërsa përdoruesi kalon nëpër banerin. Të dyja rrugët mbërrijnë në të njëjtën pikë zbatimi: Worker-i kontrollon gjendjen e miratimit para se çdo mjet të ekzekutohet, dhe mjetet qëllimet e të cilave nuk janë dhënë thjesht nuk ekzekutohen.
Mbështetja IAB TCF dhe regjionet rajonale
Zaraz shtoi mbështetjen IAB TCF v2 në 2023 dhe ka ndjekur kuadrin përpara që atëherë. Për botuesit që operojnë në EEA dhe UK nën partneritete reklamash bazuar në TCF, integrimi përkthon automatikisht vargjet e miratimit TCF në gjendjen e qëllimit Zaraz kur botuesi optin. Për rajonet jo-TCF botuesi harton qëllime të personalizuara — zakonisht analytics, marketing, personalization, functional — drejtpërdrejt tek mjetet relevante Zaraz. I njëjti Worker zbaton të dyja, që do të thotë se një konfigurim i vetëm Zaraz mund të shërbejë si vizitorin EEA nëpërmjet TCF ashtu edhe vizitorin Kalifornian nëpërmjet një portë të personalizuar qëllimi marketing pa dy rrjedha paralele.
Pse Zaraz ndryshon figurën GDPR dhe ePrivacy
Qëndrimi ligjor nën GDPR, ePrivacy dhe CCPA nuk përjashtohet nga ekzekutimi në anën e serverit — baza ligjore ndjek të dhënat, jo transportin — por sipërfaqja praktike e përputhshmërisë ndryshon. Tre ndryshime kanë rëndësi.
- Sipërfaqja e cookie-ve zvogëlohet. Shumica e cookie-ve të shitësit nuk shkruhen kurrë sepse JavaScript-i i shitësit nuk ekzekutohet kurrë në shfletues. Cookie-t që mbeten janë zakonisht identifikuesi i sesionit i vetë Zaraz dhe çdo identifikues i palës së parë që botuesi ka zgjedhur me vetëdije të propagojë. Sipërfaqja e cookie-ve jo-thelbësore që baneri duhet të kontrollojë është prandaj dramatikisht më e vogël — ndonjëherë vetëm një ose dy cookie kundrejt duzinës ose më shumë cookie-ve që prodhon një stek tipik i anës së klientit.
- Zbulimi i transferit tek palët e treta ndryshon. Sepse Worker-i dërgon të dhëna tek shitësit nëpërmjet thirrjeve server-me-server, rruga e të dhënave nga shfletuesi i vizitorit shkon tek edge-i i Cloudflare dhe prej andej tek shitësit e konfiguruar. Njoftimi i privatësisë duhet ta reflektojë këtë — Cloudflare është përpunues dhe çdo mjet Zaraz është marrës poshtë rrjedhës — por zbulimi është në shumë mënyra më i qartë se rruga ekuivalente e anës së klientit sepse botuesi ka kontroll të plotë mbi atë që dërgohet.
- Gjurma e auditimit është më e centralizuar. Sepse çdo ngjarje shitësi kalon nëpërmjet Worker-it, botuesi ka një pikë të vetme në të cilën gjendja e miratimit, ngarkesa e ngjarjes dhe marrësi poshtë rrjedhës mund të regjistrohen. Rregullatorët që presin një regjistër miratimi të pyetshëm kanë një përgjigje më të qartë me Zaraz se me një shpërndarje të etiketave të anës së klientit.
Modeli i integrimit që funksionon
Vendosja referencë ka katër pjesë lëvizëse. E para është inicializimi i Zaraz në faqe, i ngarkuar nga domeni i botuesit nëpërmjet proxy-t të Cloudflare. E dyta është ose modalja e integruar Consent Tools ose një CMP e jashtme që thërret zaraz.consent.set() ndërsa përdoruesi bën zgjedhje. E treta është konfigurimi i panelit Zaraz që harton çdo mjet me qëllimet e duhura — mjetet e analytics-it me qëllimin analytics, mjetet e reklamave me qëllimin marketing, mjetet e riluajtjes së sesionit me qëllim funksional ose hulumtimi më të rreptë, dhe çdo mjet të varur nga transferimi tek palët e treta me qëllimin e transferimit ndërkufitar nëse njoftimi i privatësisë i botuesit e ekspzon atë si zgjedhje të veçantë. E katërta është një regjistër i anës së serverit — ose Cloudflare Analytics, Logpush tek liqeni i të dhënave të botuesit, ose një Worker i personalizuar që shkruan vendimet e miratimit në një dyqan të pyetshëm — në mënyrë që rekordi i miratimit të mund të prodhohet me kërkesë të rregullatorit.
Hapi i vlefshmërisë është i njëjti sekuencë me katër kontrolle që zbatohet për çdo integrim miratimi por me një ndryshim specifik Zaraz. Një sesion i pastër shfletuesi me banerin e shfaqur por pa asnjë zgjedhje të bërë duhet të prodhojë zero kërkesa nga shfletuesi i vizitorit tek çdo domen shitësi dhe zero cookie jo-thelbësore — të dy prej të cilave janë më të lehta për t'u konfirmuar me Zaraz se me një stek të anës së klientit sepse mungesa e kërkesave të palëve të treta është parazgjedhja dhe jo një përjashtim i konfiguruar. Vizita e refuzimit duhet të mbajë atë gjendje. Vizita e pranimit duhet të prodhojë POST-et e pikës fundore Zaraz që mbajnë vetëm ngjarjet për të cilat përdoruesi ka dhënë miratim, dhe regjistrat Worker duhet të tregojnë aktivizimin e mjetit poshtë rrjedhës. Tërheqja duhet të ndalojë menjëherë ekzekutimet e mëtejshme të mjetit Worker, të skadojë cookie-t e vendosura nga Zaraz, dhe të aktivizojë sinjalet e duhura të fshirjes ose daljes nga shërbimi tek shitësit e konfiguruar poshtë rrjedhës.
Ku Zaraz kërkon ende trajtim të kujdesshëm
Zaraz nuk është një zgjidhje miratimi sipas arkitekturës që eliminon nevojën për të menduar. Tre fusha kërkojnë trajtim të qëllimshëm. Bërthamat klikim-për-ngarkesë — video YouTube, Twitter, Instagram, TikTok — ende nevojitë të njëjtin model vendmbajtes që çdo vendosje e prioritetit-miratimit përdor, sepse Zaraz aktualisht nuk proxyt iframes e videos të ngulitura. Identifikuesit e anës së klientit që botuesi zgjedh t'i vendosë në shfletues për qëllime të palës së parë — një ID e përdoruesit të kyçur, një token sesioni, një kovë e testimit A/B — mbeten në anën e botuesit të kufirit të miratimit dhe nevojitën logjikën e tyre të kontrollit. Dhe njoftimi i privatësisë duhet të përshkruajë saktë modelin e transferimit në anën e serverit, duke përfshirë rolin e Cloudflare si përpunues dhe vendndodhjen gjeografike të Workers-ave që trajtojnë të dhënat, sepse edge-i i Cloudflare funksionon në shumë rajone dhe trafiku i vizitorit mund të përpunohet në një rajon që nuk është i tij. Me ato të trajtuar, një vendosje Zaraz në 2026 kalon nga një produkt menaxhimi etiketash në një nga arkitekturat e pastrimit të miratimit që mund të ekzekutojë një botues: sipërfaqe më e vogël cookie-sh, më pak kërkesa të palëve të treta, zbatim i centralizuar dhe një gjurmë auditimi që një rregullator mund ta lexojë realisht.