A Cookienovo szkript telepítése
Műszaki információk a Cookienovo sávról fejlesztőknek: hogyan illeszd be a szkriptet, konfiguráld a címkéket, blokkold a szkripteket kategória szerint, és kösd be a Google Consent Mode v2-t.
A szkript beillesztése
Ahhoz, hogy a weboldalad megjelenítse a Cookienovo sávot, és cookie-hozzájárulásokat gyűjtsön, illeszd be a szkriptünket az oldal forráskódjába. Megtalálod a Cookienovo-fiókodban (a regisztrációkor e-mailben is megkaptad). A szkriptet illeszd be a szakaszba <head>, a lehető legmagasabbra —
ennyi ideje:
Google Tag Manager és a többi mérési szkript.
A telepítés két részből áll: (1) egy inline szkript, amely szinkron módon beállítja a Google Consent Mode v2 alapértelmezett hozzájárulásait ennyi ideje: bármely Google-címke elindítása előtt, és (2) magát a sávszkriptet:
<!-- 1. lépés: alapértelmezett hozzájárulások MINDEN Google tag ELŐTT --> <script> window.dataLayer=window.dataLayer||[];function gtag(){dataLayer.push(arguments);} gtag('consent','default',{'ad_storage':'denied','ad_personalization':'denied','ad_user_data':'denied','analytics_storage':'denied','functionality_storage':'denied','personalization_storage':'denied','security_storage':'granted','wait_for_update':500}); gtag('set','ads_data_redaction',true); </script> <!-- 2. lépés: Cookienovo sáv (a defer használható) --> <script site-token="<site-token>" type="text/javascript" src="https://cookienovo.com/assets/client.js" defer></script>
Optimalizáló vagy gyorsítótár-bővítményt használsz (WP Rocket, LiteSpeed Cache, Autoptimize, SG Optimizer, W3 Total Cache…)? Zárd ki a Cookienovo szkriptet a módosításaiból — különösen a JavaScript minifikálásából/összevonásából és a késleltetett indításból (Delay JavaScript). A kivétellistákhoz add hozzá
cookienovo
és a módosítás után ürítsd ki a bővítmény gyorsítótárát. Ellenkező esetben előfordulhat, hogy a cookie-sáv nem jelenik meg.
Szkriptattribútumok
A Cookienovo sávszkript a következő attribútumokat támogatja:
- site-token — kötelező. Az oldalad UUID-je a Cookienovo-fiókból (e-mailben is megkaptad). Helyes token nélkül a sáv nem jelenik meg. Token je nezávislý od URL a schémy webu — pri prechode z http:// na https:// (alebo inej zmene URL webu v účte) ostáva rovnaký, takže netreba re-inštaláciu ani výmenu snippetu.
-
theme
— nem kötelező. Kikényszeríti a sáv témáját:
"light"vagy"dark". -
consent-mode
— nem kötelező. Felülírja a sáv hozzájárulási módját. Alapértelmezés szerint
"true"; állítsd be"false", ha nem szeretnél hozzájárulásokat küldeni.
Szkriptek blokkolása kategória szerint
Ahhoz, hogy a mérési és marketingszkriptek csak a hozzájárulás után induljanak el, rendelj hozzájuk kategóriát az attribútummal cn-category. A Cookienovo sáv ezután csak akkor indítja el őket, ha a látogató engedélyezi az adott kategóriát:
<script type="text/javascript" cn-category="analytics">
// analitikai szkript
</script>
Az attribútum lehetséges értékei cn-category: necessary
(szükséges), functional
(funkcionális), analytics
(analitika), marketing.
Események feldolgozása
Ha a hozzájárulási állapotot saját szkriptekben szeretnéd feldolgozni, figyeld az eseményt CookienovoUserConsentChanged:
<script type="text/javascript">
document.addEventListener("CookienovoUserConsentChanged", (e) => {
console.log("hozzájárulás módosult", e.detail);
});
</script>
Az objektumban detail megtalálod a hozzájárulás állapotát minden kategóriához (kategória + logikai érték, hogy a felhasználó engedélyezte-e):
{
"detail": [
{ "category": "necessary", "allowed": true },
{ "category": "analytics", "allowed": false },
{ "category": "functional", "allowed": true },
{ "category": "marketing", "allowed": true }
]
}
Google Consent Mode v2
A Cookienovo teljes mértékben megfelel a Google Consent Mode v2-nek, és automatikusan beállítja azt — felhasználói vagy rendszergazdai beavatkozás nélkül. Az alapértelmezett hozzájárulások rögtön az oldal betöltésekor beállnak, és a látogató választása után frissülnek.
A kétrészes telepítésnek köszönhetően (inline alapértelmezett hozzájárulások + sávszkript) a jelek ad_storage, analytics_storage,
ad_user_data
és ad_personalization
alapértelmezés szerint erre állítva: 'denied'
még a Google-címkék indítása előtt. A megközelítés az iparági szabványokat követi, és aszinkron módon betöltött Google-címkékkel is működik. Az alapértelmezett beállítások tartalmazzák
wait_for_update:500
és ads_data_redaction:true
a maximális adatvédelem érdekében.
Bővebben itt: a Google dokumentációjában.
Hibakeresési funkciók
A Consent Mode v2 megvalósításának ellenőrzéséhez a Cookienovo hibakeresési funkciókat kínál, amelyeket a böngészőkonzolban futtathatsz. Nyisd meg a konzolt (F12) bármely olyan oldalon, ahol telepítve van a Cookienovo, és futtasd:
// kapcsold be a debug módot, és futtasd a teljes ellenőrzést window.cookienovoDebug.enableDebugMode() // csak érvényesítési ellenőrzések window.cookienovoDebug.runFullValidation() // megfelelőségi jelentés window.cookienovoDebug.generateComplianceReport() // Consent Mode állapota window.cookienovoDebug.checkConsentMode() // implementáció tesztelése window.cookienovoDebug.testConsentModeImplementation() // Shopify-integráció ellenőrzése window.cookienovoDebug.checkShopifyIntegration()
A funkciók részletes információkat írnak ki a megvalósításodról: a megfelelőségi pontszámot, az észlelt Google-címkéket, a problémákat és a konkrét ajánlásokat. A diagnosztikát innen is elindíthatod: az irányítópultról a konzol megnyitása nélkül.
Trackerek automatikus blokkolása
A Cookienovo automatikusan semlegesíteni tudja a Google-on kívüli, harmadik féltől származó követőket (például a Facebook Pixelt, a Hotjart vagy a Microsoft Clarityt) ennyi ideje: a hozzájárulás megadása előtt, és újra aktiválni őket abban a pillanatban, amikor a látogató engedélyezi az adott kategóriát. A Google-címkéket külön kezeli a Consent Mode v2, így azokat nem kell kézzel blokkolni.
A támogatott követőknél nincs szükség kódmódosításra. A blokkolás best-effort: lefedi az ismert követők listáját és a közvetlenül beillesztett szkripteket itt: <head> egyszer elindulhatnak, mielőtt a blokkoló elindulna. Bármely szkript biztos blokkolásához jelöld meg kézzel a fenti útmutató szerint. Az automatikus blokkolást magad kapcsolod be vagy ki a webhelyed sávbeállításaiban — a „Követők automatikus blokkolása” kapcsolóval. Új webhelyeknél alapértelmezés szerint be van kapcsolva.
Content Security Policy (CSP)
Ak na svojom webe používate Content Security Policy, banner Cookienovo funguje bez toho, aby ste museli povoliť externé zdroje. Lišta neťahá žiadny externý stylesheet ani webfont — CSS vkladá inline priamo na stránku a používa systémové písmo (system-ui). Direktívy font-src
ani externý style-host preto netreba. Stačí povoliť tieto direktívy:
-
script-src— host, ktorý servírujeclient.js(napríkladcookienovo.com). -
connect-src— API origin, kam banner posiela požiadavky (cookienovo.com): konfigurácia/api/configa consent endpointy (/consents,/consents/event). -
img-src 'self' data: <logo-host>—data:pre vstavanú ikonu a maskota (vložené priamo v skripte ako data: URI) a host externej URL, ak používate vlastné logo z inej domény. -
style-src 'unsafe-inline'— lišta injektuje na stránku vlastný blok<style>a používa inline atribútystyle.
Prečo tie dve uvoľnenia: ikony a maskot sú v skripte zapečené ako data: URI (žiadny externý obrázok), preto v img-src
stačí pridať data:. Štýly banneru sa vkladajú cez injektovaný <style>
blok a inline style
atribúty, čo vyžaduje 'unsafe-inline'
v style-src.
Hivatkozás a láblécben: a cookie-beállítások újranyitása
Az alapértelmezett kis lebegő „Cookie-k” gomb lehetővé teszi a látogatóknak, hogy újra megnyissák a beállításaikat. Ha el szeretnéd rejteni (állítsd az ikont erre:
Rejtett
a sáv beállításaiban), és a beállítási központot saját hivatkozásból nyisd meg — például a láblécben lévő „Cookie-beállítások” hivatkozásból —, adj hozzá bármely elemhez egy attribútumot data-cookienovo-settings:
<a href="#" data-cookienovo-settings>Cookie-beállítások</a>
Vagy nyisd meg programozottan a saját JavaScriptedből:
window.cookienovo.showConsentSettings()