Cloudflare Zaraz Consent Entegrasyon Kılavuzu: 2026 için Edge'de Sunucu Taraflı Tag Yönetimi

Cloudflare Zaraz, kendisinden önce gelen tag yönetim ürünlerinin çoğundan farklıdır. Öncül, artımlı değil yapısaldır: Google Analytics, Meta Pixel, Hotjar, Mixpanel, LinkedIn Insight ve diğer her satıcının JavaScript'ini ziyaretçinin tarayıcısına yüklemek yerine, Zaraz bu entegrasyonları yayıncının kaynağının önünde edge'de çalışan Cloudflare Workers içinde çalıştırır. Tarayıcı tek bir küçük Zaraz runtime görür; satıcı araçları sunucu tarafında çalışır. Bu mimari seçim, rıza için kümülatif sonuçlara sahiptir. Satıcı çerezlerinin çoğu hiç ayarlanmadığından çerez yüzeyi dramatik biçimde küçülür. Satıcı JavaScript'inin çoğu tarayıcı bağlamında hiç çalışmadığından parmak izi yüzeyi küçülür. Rıza uygulama noktası, bir <script> tag yığınını kontrol eden bir JavaScript bannerından, hangi Zaraz entegrasyonlarının çalışacağını ve hangi yükü alacaklarını belirleyen sunucu taraflı bir karara geçer. Zaraz'ı bir CMP'ye doğru şekilde bağlayan yayıncı, daha küçük bir uyumluluk yüzeyi, daha hızlı sayfalar ve daha net bir denetim izi elde eder. Zaraz'ı daha hızlı bir Google Tag Manager gibi ele alan ve rıza bağlantısını atlayan yayıncı, standart tarayıcı tabanlı denetimlere görünmez olan aktivitenin büyük bir kısmı nedeniyle tespit edilmesi daha zor bir düzenleyici maruziyetle karşılaşır.

Zaraz aslında edge'de ne yapar

Zaraz, Cloudflare Workers içinde çalışan sunucu taraflı bir tag yöneticisidir. Bir ziyaretçi sayfayı yüklediğinde, yayıncının HTML'si küçük bir Zaraz başlatma betiği içerir — genellikle birkaç kilobayt — tarayıcıdan yapılandırılmış bir olay yükü (sayfa görüntüleme, tıklama, özel olay) toplar ve bunu yayıncının kendi etki alanındaki bir Cloudflare uç noktasına POST eder. Worker bu yükü alır ve yapılandırılmış Zaraz araçlarını bunun üzerinde çalıştırır: Google Analytics 4 entegrasyonu bir Measurement Protocol isabeti gönderir, Meta Pixel entegrasyonu bir Conversions API olayı gönderir, Mixpanel entegrasyonu bir HTTP API çağrısı gönderir. Satıcının üçüncü taraf JavaScript'i tarayıcıya hiç yüklenmez, satıcı çerezleri ya hiç ayarlanmaz ya da Worker aracılığıyla Cloudflare'nin birinci taraf etki alanı üzerinden yazılır ve satıcı yalnızca yayıncının Zaraz yapılandırmasının açıkça ilettiği verileri alır.

Mimari değer önerisi budur. Rıza tablosunun herhangi bir istemci taraflı tag yöneticisinden farklı olmasının nedeni de budur. Geleneksel bir kurulumda rıza sorusu, satıcının JavaScript'inin yüklenip yüklenmediğidir. Zaraz ile her iki durumda da JavaScript yüklenmez — soru, sunucu taraflı yükün gönderilip gönderilmediği veya bastırılıp bastırılmadığı ve yükün satıcının kullanıcıyı izlemek için ihtiyaç duyduğu tanımlayıcıları içerip içermediği haline gelir. Her iki sorunun da Zaraz Consent API'de iyi tanımlanmış yanıtları vardır; yayıncının görevi bunları doğru şekilde eşleştirmektir.

Zaraz Consent API ve istemci taraflı CMP'lerden farkı

Zaraz, ziyaretçi başına rıza durumunu koruyan ve yapılandırılmış araçların hangilerinin çalışacağını kontrol eden yerleşik bir rıza modülü — Zaraz Consent Tools — ile birlikte gelir. Durum, küçük bir JavaScript API aracılığıyla açıklanır: kullanıcının seçimini kaydetmek için zaraz.consent.set({ analytics: true, marketing: false }), okumak için zaraz.consent.get('analytics'), tam harita için zaraz.consent.getAll(), rıza UI'sini açmak için zaraz.consent.modal() ve özel UI davranışı için zaraz.consent.onModalShown ve ilgili olaylardaki olay dinleyicileri. Paneldeki her Zaraz aracı bir veya daha fazla amaç kimliğiyle yapılandırılır ve Worker, ilgili amaçlar ziyaretçinin rıza durumunda onaylandığında yalnızca bir aracı çalıştırır.

Entegrasyon seçimi, Zaraz'ın yerleşik rıza modalını kullanmak mı yoksa Zaraz'ı harici bir CMP'ye bağlamak mı. Yerleşik modal en basit yoldur: Consent Tools'u etkinleştirin, amaçları tanımlayın, her aracı doğru amaçla yapılandırın ve gönderin. Harici CMP yolu, zaten Cookiebot, OneTrust, Usercentrics veya özel bir CMP üzerinde standartlaştıran kuruluşlar için doğru seçimdir — Zaraz o zaman CMP'nin aşağısında çalışır ve kullanıcı banner üzerinden geçerken CMP zaraz.consent.set() çağırır. Her iki yol da aynı uygulama noktasında biter: Worker her araç çalıştırılmadan önce rıza durumunu kontrol eder ve amaçları onaylanmamış araçlar çalışmaz.

IAB TCF desteği ve bölgesel rejimler

Zaraz, 2023'te IAB TCF v2 desteği ekledi ve o tarihten bu yana çerçeveyi takip etti. TCF tabanlı reklam ortaklıkları altında EEA ve UK'de faaliyet gösteren yayıncılar için entegrasyon, yayıncı katıldığında TCF rıza dizesini otomatik olarak Zaraz amaç durumuna çevirir. TCF dışı bölgeler için yayıncı özel amaçları — genellikle analytics, marketing, personalization, functional — doğrudan ilgili Zaraz araçlarına eşler. Aynı Worker her ikisini de uygular; bu, tek bir Zaraz yapılandırmasının iki paralel boru hattı olmaksızın hem TCF aracılığıyla bir EEA ziyaretçiye hem de özel bir pazarlama amacı kapısı aracılığıyla bir Kaliforniyalı ziyaretçiye hizmet edebileceği anlamına gelir.

Zaraz, GDPR ve ePrivacy tablosunu neden değiştiriyor

GDPR, ePrivacy ve CCPA kapsamındaki yasal tutum, sunucu taraflı yürütme tarafından muaf tutulmamıştır — yasal dayanak verinin ardından gider, taşımanın değil — ancak pratik uyumluluk yüzeyi değişir. Üç değişiklik önemlidir.

İşe yarayan entegrasyon modeli

Referans dağıtımının dört hareketli parçası vardır. Birincisi, Cloudflare'nin proxy'si aracılığıyla yayıncının etki alanından yüklenen sayfadaki Zaraz başlatmasıdır. İkincisi, kullanıcı seçim yaparken zaraz.consent.set() çağıran yerleşik Consent Tools modalı veya harici bir CMP'dir. Üçüncüsü, her aracı doğru amaçlara eşleyen Zaraz pano yapılandırmasıdır — analitik araçları analitik amacına, reklam araçlarını pazarlama amacına, oturum tekrar oynatma araçlarını daha katı işlevsel veya araştırma amacına ve yayıncının gizlilik bildirimi bunu ayrı bir seçenek olarak sunuyorsa üçüncü taraf aktarımına bağımlı herhangi bir aracı sınır ötesi aktarım amacına. Dördüncüsü, düzenleyici talepte rıza kaydının üretilebilmesi için bir sunucu taraflı günlüktür — Cloudflare Analytics, yayıncının veri gölüne Logpush veya rıza kararlarını sorgulanabilir bir mağazaya yazan özel bir Worker.

Doğrulama adımı, herhangi bir rıza entegrasyonuna uygulanan dört kontrol dizisiyle aynıdır ancak Zaraz'a özgü bir farkla. Gösterilen banner ile seçim yapılmamış temiz bir tarayıcı oturumu, ziyaretçinin tarayıcısından herhangi bir satıcı etki alanına sıfır istek ve sıfır zorunlu olmayan çerez üretmelidir — her ikisi de, üçüncü taraf isteklerinin yokluğu yapılandırılmış bir istisna yerine varsayılan olduğundan, istemci taraflı bir yığından çok Zaraz ile onaylanması daha kolaydır. Red ziyareti bu durumu sürdürmelidir. Kabul ziyareti, yalnızca kullanıcının onay verdiği olayları taşıyan Zaraz uç noktası POST'larını üretmeli ve Worker günlükleri aşağı akış aracının etkinleştirildiğini göstermelidir. Geri çekme, Worker araç yürütmelerini derhal durdurmalı, Zaraz tarafından ayarlanan çerezlerin süresini sona erdirmeli ve yapılandırılmış aşağı akış satıcılara uygun silme veya vazgeçme sinyallerini tetiklemelidir.

Zaraz'ın hâlâ dikkatli işlem gerektirdiği yerler

Zaraz, düşünme ihtiyacını ortadan kaldıran bir mimariye göre rıza çözümü değildir. Üç alan kasıtlı işlem gerektirir. Tıkla-yükle yerleştirmeleri — YouTube, Twitter, Instagram, TikTok video — Zaraz şu anda yerleşik video iframe'lerini proxy etmediğinden, herhangi bir rıza öncelikli dağıtımın kullandığı yer tutucu modelini hâlâ gerektirir. Yayıncının birinci taraf amaçlar için tarayıcıda ayarlamayı seçtiği istemci taraflı tanımlayıcılar — oturum açmış kullanıcı kimliği, oturum token'ı, A/B test paketi — yayıncının rıza sınırının tarafında kalır ve kendi kontrol mantıklarına ihtiyaç duyar. Gizlilik bildirimi, Cloudflare'nin işlemci rolü ve verileri işleyen Workers'ların coğrafi konumu dahil olmak üzere sunucu taraflı aktarım modelini doğru bir şekilde açıklamalıdır; çünkü Cloudflare edge'i birden fazla bölgede çalışır ve ziyaretçinin trafiği kendi bölgesi olmayan bir bölgede işlenebilir. Bunlar ele alındıktan sonra, 2026'daki bir Zaraz dağıtımı bir tag yönetim ürününden yayıncının çalıştırabileceği en temiz rıza mimarilerinden birine dönüşür: daha küçük çerez yüzeyi, daha az üçüncü taraf isteği, merkezi uygulama ve bir düzenleyicinin gerçekten okuyabileceği bir denetim izi.

← Blog Tümünü Oku →