Drupal Çerez Onayı Entegrasyon Kılavuzu: 2026'da Drupal 10 ve 11 için GDPR Uyumlu Banner Mimarisi
Drupal, barındırılan bir SaaS platformunun yaptığı gibi çerez onayı için tek bir paketlenmiş yanıta sahip değildir. Modüler bir ekosisteme sahiptir — EU Cookie Compliance modülü, Klaro Cookie & Consent Management modülü, Cookiebot ve OneTrust için satıcı entegrasyonları ve daha özel birkaç katkıda bulunulan modül — ve bunlar arasındaki seçim başlı başına bir uyumluluk kararıdır. Bunun üzerine Drupal'ın önbellekleme mimarisi bindiriliyor: Internal Page Cache, Dynamic Page Cache, uygulamanın önündeki Varnish veya CDN katmanı ve performans için önbelleğe alınan sayfalar ile ziyaretçi başına belirlenmesi gereken onay durumu arasındaki doğal gerilim. GDPR'ı karşılayan bir Drupal sitesi, bu katmanların varsayılan davranışa bırakılmak yerine bilinçli olarak uzlaştırıldığı sitedir. Bu kılavuz, 2026'da Drupal 10 veya Drupal 11 çalıştıran mühendislik ekiplerinin temalarını yeniden yazmadan veya onları başlangıçta Drupal'a getiren performans özelliklerinden vazgeçmeden savunulabilir bir onay duruşu elde etmek için kullanabilecekleri oyun kitabıdır.
Drupal'ın neden bilinçli bir onay mimarisine ihtiyacı var
Drupal'ın güçlü yönleri ve onay riskleri aynı yerden geliyor. Platformun editoryal esnekliği, rol tabanlı erişimi ve yapılandırılmış içerik modeli, onu tam olarak hükümet portalları, üniversite siteleri ve küresel kurumsal web mülkleri için varsayılan seçim yapan şeydir — denetlenme olasılığı en yüksek olan, yıllar süren kampanya çalışmasında biriken en çeşitli üçüncü taraf etiket envanterlerine sahip olan ve kontrol edilecek en büyük zorunlu olmayan çerez yüzeyine sahip olan sitelerdir. Analitik yığını, pazarlama otomasyon pikseli, video yerleştirme, reCAPTCHA içeren bir web formu ve sosyal paylaşım widget'ı çalıştıran tipik bir Drupal 10 sitesi, tek bir sayfa yüklemesinde orijinal uygulayıcının yapılandırdığını artık hatırlamadığı modüller aracılığıyla genellikle bir düzineden fazla farklı zorunlu olmayan depolama işlemi gönderebilir.
Bu işlemlerin her biri ayrı bir onay kapısını devreye sokar. ePrivacy Direktifinin Article 5(3) maddesi kapsamında, her zorunlu olmayan çerez veya benzer depolama ve erişim işlemi, EEA, UK ve aynı standardı benimsemiş herhangi bir yargı bölgesinde önceden, serbestçe verilmiş, spesifik, bilgili ve açık bir onay gerektirmektedir. GDPR kapsamında, bu depolama işlemlerinin oluşturduğu davranışsal veriler kişisel veri işleme niteliği taşır; çünkü çerez tanımlayıcısı, IP adresi ve davranışsal izin kombinasyonu bir bireyi tespit etmeye yeterlidir. Dolayısıyla bir Drupal sitesindeki uyumluluk sorusu, bir banner yükleyip yüklemeyeceğiniz değildir — her sorumlu ekip bunu zaten yapmıştır — asıl soru, banner'ın kullanıcı onay vermeden önce etiketlerin tetiklenmesini gerçekten önleyip önlemediği ve onay kararının Drupal'ın önbellekleme katmanlarını atlatıp atlatmadığıdır.
Modül ortamı: EU Cookie Compliance, Klaro ve satıcı entegre seçenekler
EU Cookie Compliance modülü — Drupal.org'da bu adla tutulan katkıda bulunulan modül — tarihsel olarak varsayılan ve en yaygın kullanılan seçenektir. Yapılandırılabilir bir banner sunar, kategorileri destekler, site tema kodunun bağlanması için bir JavaScript onay durumu sunar ve onay kayıtlarını Drupal veritabanında saklar. Güçlü yönleri, Drupal'ın izin ve rol sistemiyle derin entegrasyon, Drupal'ın çeviri katmanı aracılığıyla çok dilli destek ve sayfa oluşturma düzeyinde kategoriye göre Drupal tarafından oluşturulan etiketleri kontrol etme yeteneğidir. Zayıf yönleri, banner kullanıcı arayüzünün düzenleyicilerin artık beklediği tasarım standartlarının gerisinde kalması, varsayılan kategori etiketlerinin belirsiz olması ve modülün Drupal'ın önbellekleme katmanlarıyla etkileşiminin açık yapılandırma gerektirmesidir.
Klaro Cookie & Consent Management modülü, modern bir banner kullanıcı arayüzüne ve hizmet başına ayrıntılı kontrollere sahip açık kaynaklı bir onay yöneticisi olan Klaro JavaScript kütüphanesini entegre eden daha yeni bir seçenektir. Güçlü yönleri, kullanıcı arayüzü kalitesi, kategori başına yerine hizmet başına ayrıntısallık ve aktif akış üstü geliştirmedir. Zayıf yönleri, modülün EU Cookie Compliance'den daha zayıf olması, daha fazla tema çalışması gerektirmesi ve onay durumunun daha fazlasını Drupal'ın sunucu tarafı render'ıyla uzlaştırılması gereken istemciye yönlendirmesidir.
Satıcı entegre seçenekler — Cookiebot, OneTrust, Usercentrics ve benzerleri — sitenin organizasyon düzeyinde bu CMP'lerden birine zaten standardize etmiş bir mülkün parçası olduğu durumlarda uygundur. Bunlar genellikle kullanıcı arayüzü ve denetim izi açısından en güçlü seçeneklerdir, ancak ücretli bir üçüncü taraf bağımlılığı getirir ve ayrı bir temin sürecinde yürütülen bir Veri İşleme Sözleşmesi gerektirebilir.
Çoğu Drupal onay uygulamasını bozan önbellekleme tuzağı
İşte aksi takdirde doğru yapılandırılmış Drupal sitelerini batıran sorun bu: tasarlandığı gibi çalışan Internal Page Cache ve Dynamic Page Cache, banner'ı henüz görmemiş bir ziyaretçiye önbelleğe alınmış bir sayfa render'ı sunacak ve önbelleğe alınmış render, banner'ın kontrol etmesi gereken script etiketlerini veya harici kaynakları içerebilir. Düzeltme, önbelleklemeyi devre dışı bırakmak değildir — bu, çoğu kurumun Drupal'ı seçme nedenini ortadan kaldırır — onay kontrollü etiketleri önbellek katmanlarının saygı gösterdiği bir yol aracılığıyla render etmektir.
Yer tutucu kalıbı
Üretimde işe yarayan kalıp, önbelleğe alınmış HTML'deki her zorunlu olmayan etiketi bir yer tutucu olarak render etmektir — genellikle bir kategori özelliğine sahip bir <script type="text/plain"> etiketi veya ilgili kapının çevrilmesinin ardından yalnızca istemci tarafında onay modülünün JavaScript'inin etkinleştirdiği özel bir öğe. Drupal sayfasının kendisi önbelleğe alınabilir çünkü yer tutucu her ziyaretçi için aynıdır; etkinleştirme mantığı onay modülünün JavaScript'indedir ve tarayıcıda depolanan ziyaretçi başına onay durumuna karşı hidrasyon zamanında çalışır. EU Cookie Compliance bu kalıbı kutudan çıktığı gibi destekler; Klaro için eşdeğer, akış üstü kütüphanenin sağladığı hizmet başına script değiştirme mekanizmasıdır.
Render-cache ve varnish katmanları
Drupal'ın render önbelleği ve akış üstü Varnish veya CDN önbelleği, yalnızca onay durumu render edilmiş HTML'yi değiştirdiğinde — ki yer tutucu kalıbıyla bu gerçekleşmez — onay durumuna göre değişecek şekilde yapılandırılmalıdır. Banner'ın kendisi, "banner gerekli" ile "banner gerekli değil" arasında ayrım yapan bir bağlamla ayrı bir önbelleğe alınabilir blok olarak render edilir ve sayfanın geri kalanı onay durumundan bağımsız olarak aynı şekilde render edilir. Bu, Drupal'ın önbellekleme katmanlarını önce onay yaklaşımlı bir dağıtımla uyumlu hale getiren mimari seçimdir. Alternatif — sayfayı onay durumuna göre farklı şekilde render etmek ve seçim yapmış kullanıcılar için önbelleği devre dışı bırakmak — kullanıcıları banner'ları kapatmaya iten kabul-sonrası-yavaş-sayfalar davranışını üreten şeydir.
Modül başına entegrasyon kalıpları
Bir Drupal sitesindeki entegrasyon çalışması büyük ölçüde onay durumunu zorunlu olmayan çerezler veya harici kaynaklar yayan modüllere bağlamakla ilgilidir. Kalıp, katkıda bulunulan modül ekosistemi genelinde tekrar eder.
- Google Analytics modülü ve Google Tag Manager modülü, etiketlerini onay kontrollü yer tutucular olarak render edecek şekilde, onay kategorisi analitik kapısına eşlenmiş olarak yapılandırılmalıdır. Her iki modül de EU Cookie Compliance modülünün bağlanabileceği bir hook sunar.
- reCAPTCHA ile Webform modülü, en yaygın ince sızıntıdır: reCAPTCHA, kullanıcı formu göndermeden önce bile yükleme sırasında zorunlu olmayan çerezler ayarlar. Düzeltme, reCAPTCHA kütüphanesini ilgili işlevsel veya pazarlama kategorisinin arkasına almak veya çerez yazmalarını form gönderimine kadar erteleyecek görünmez-v3 varyantını kullanmaktır.
- Media modülünün video yerleştirmeleri YouTube, Vimeo veya Brightcove'dan, gizlilik artırılmış modunu kullanmalı veya kullanıcı etkinleştirene kadar üçüncü taraf isteğini erteleyen bir tıkla-yükle yer tutucusuna sarılmalıdır. Lite YouTube Embed kalıbı, birkaç Drupal temasının benimsediği eşdeğerdir.
- Yerel satıcılardan sosyal paylaşım widget'ları, üçüncü taraf JavaScript'i hiç yüklemeyecek statik paylaşım bağlantıları lehine emekliye ayrılması gereken 2010'ların kalıbıdır. Satıcı widget'ı kalması gerekiyorsa, pazarlama kapısının arkasına oturur.
- Drupal Commerce ve sepete ilişkin çerezler kesinlikle gereklidir ve onay gerektirmez; ancak sadakat programı tanımlayıcıları, öneri motoru çerezleri ve analitikle bağlantılı sepet olayları uygun kapıyı gerektirir.
Doğrulama, denetim izi ve çok dilli boyut
Bir Drupal sitesindeki doğrulama adımı, her yerde geçerli olan dört kontrol dizisiyle aynıdır: işlem yapılmayan bir ziyaret sıfır zorunlu olmayan çerez üretmeli, reddetme ziyareti bu durumu korumalı, kabul ziyareti yalnızca onaylanan etiketleri üretmeli ve geri çekme, daha fazla etiket tetiklemesini anında durdurmalı ve ilgili çerezleri sona erdirmelidir. Özellikle Drupal'da, bu doğrulama, yer tutucu kalıbının gerçekçi trafik koşulları altında doğru çalıştığını onaylamak için sayfa önbelleği sıcakken — atlanmadan — yapılmalıdır.
Drupal'daki denetim izi, platformun güçlü yönlerinden faydalanır. EU Cookie Compliance, onay kayıtlarını zaman damgaları ve kategori durumuyla birlikte veritabanında saklar; Klaro, Drupal tarafındaki bir hook aracılığıyla aynısını yapacak şekilde yapılandırılabilir. Her iki yol da bir düzenleyicinin talebine karşı yanıtlanabilecek sorgulanabilir bir onay günlüğü üretir. Çok dilli boyut da önemlidir: Drupal'ın çeviri katmanı onay banner metnine uzanır, bu nedenle gizlilik bildirimi ve kategori etiketleri sitenin hizmet verdiği her dil için çevrilmeli ve onay günlüğü kullanıcının gerçekte hangi dil sürümünü gördüğünü kaydetmelidir. 2026'da savunulabilir bir Drupal dağıtımı, modül seçiminin, önbellekleme kalıbının, modül başına entegrasyonların ve çok dilli denetim izinin hepsinin birlikte düşünüldüğü ve Drupal'ın temel platform olarak seçiminin bir önbellekleme sorumluluğundan bir onay avantajına dönüştürüldüğü dağıtımdır.