Consent trebuie să controleze comportamentul, nu doar să afișeze un banner
Raportul combină cookies setate de server și observate în browser cu euristici de clasificare și semnale de consent detectabile. Începe cu stocarea neesențială creată la prima încărcare curată, apoi verifică atributele, momentul stării implicite și actualizarea trimisă după alegerea reală a utilizatorului.
- Setează starea implicită înainte ca tagurile sau containerele Google să poată citi ori scrie stocare de advertising și analytics.
- Actualizează toate tipurile relevante după alegerea vizitatorului și acceptă atât starea granted, cât și denied.
- Evaluează Secure, HttpOnly, SameSite, Domain, Path și durata conform scopului fiecărui cookie.
- Folosește rezultatul automat drept dovadă tehnică și completează-l cu o analiză manuală adaptată jurisdicției.
Ce observă raportul la o încărcare curată
seoreport.ro încarcă URL-ul final într-un browser desktop izolat, cu stare curată. Combină headerele Set-Cookie cu cookies vizibile după randare, clasifică numele cunoscute și caută interfețe de consent, furnizori CMP uzuali, taguri Google și apeluri detectabile de tip default sau update.
Rezultatul este un instantaneu pentru un URL, o limbă, un profil de dispozitiv și un moment. Bannerul poate varia după geografie, path, autentificare, experiment, setări de confidențialitate sau consimțământ anterior; absența unui semnal cere investigare și nu dovedește că implementarea nu există.
- Necesare Stocare necesară funcției solicitate, precum securitate, continuitatea sesiunii sau load balancing. Confirmă scopul real, nu doar numele cookie-ului.
- Analytics și marketing Stocare recognoscibilă pentru măsurare, atribuire, publicitate sau profilare, care necesită frecvent consimțământ în multe contexte.
- Necunoscute Cookies pe care euristica nu le poate clasifica sigur. Urmărește manual proprietarul, schimbarea valorii, expirarea și cererea care le declanșează.
Interpretează atributele cookie ca limită de securitate
Atributele stabilesc când browserul păstrează și trimite o valoare. Combinația corectă depinde dacă acel cookie este limitat la host sau partajat cu subdomenii, accesibil numai serverului sau intenționat disponibil JavaScript-ului, same-site ori cross-site, temporar sau persistent.
- Secure Limitează transmiterea la cereri HTTPS, cu tratament special pentru localhost. Folosește-l pentru cookies de producție livrate din origini securizate.
- HttpOnly Împiedică accesul JavaScript prin document.cookie și reduce expunerea cookies sensibile în cazul unui atac XSS.
- SameSite Controlează trimiterea cross-site. SameSite=None permite folosirea cross-site și trebuie asociat cu Secure în browserele compatibile.
- Domain și Path Controlează unde este trimis cookie-ul; Path definește rutarea, nu este mecanism de control al accesului. Omite Domain dacă partajarea cu subdomenii nu este necesară.
- Expires și Max-Age Definesc persistența. Folosește cea mai scurtă durată compatibilă cu funcția și verifică ștergerea la retragerea consimțământului.
Implementează Google Consent Mode v2 în ordinea corectă
Consent Mode modifică comportamentul tagurilor Google conform stării de consimțământ. Tipurile principale de stocare sunt ad_storage și analytics_storage; Consent Mode v2 include și ad_user_data și ad_personalization pentru date de utilizator în publicitate și publicitate personalizată.
Setează valorile default înainte ca orice tag să folosească starea de consent, apoi trimite un update imediat ce platforma CMP rezolvă alegerea vizitatorului. Documentația Google diferențiază implementarea basic, în care tagurile sunt blocate până la interacțiune, de implementarea advanced, în care tagurile se încarcă cu valori denied și trimit semnale fără cookies acolo unde este acceptat.
gtag('consent', 'default', {
ad_storage: 'denied',
analytics_storage: 'denied',
ad_user_data: 'denied',
ad_personalization: 'denied',
wait_for_update: 500
});
// După alegerea vizitatorului:
gtag('consent', 'update', {
analytics_storage: 'granted',
ad_storage: 'denied',
ad_user_data: 'denied',
ad_personalization: 'denied'
});
Diagnostichează stocarea prematură și semnalele lipsă
Dacă apar cookies de analytics sau marketing înaintea unei alegeri, identifică cererea care le-a creat și tagul, pluginul, embedul sau răspunsul de server care a inițiat-o. Un banner corect vizual nu ajută dacă un container pornește primul sau serverul scrie independent stocare neesențială.
Când există taguri Google, dar lipsesc valorile default, mută inițializarea consent înaintea loaderului de taguri. Dacă default există, dar update nu apare, inspectează callback-ul CMP și confirmă că acceptarea, respingerea și alegerile granulare trimit valorile așteptate.
- Network Păstrează logul, reîncarcă după ștergerea stocării și urmărește răspunsurile Set-Cookie și cererile tagurilor înainte de interacțiune.
- Aplicație Verifică middleware-ul de server, pluginurile CMS, trigger-ele din tag manager, media embedded, chat, A/B testing și inițializarea SDK-urilor analytics.
- Stare de consent Validează valoarea default, evenimentul update, păstrarea alegerii, retragerea și comportamentul la următoarea pagină.
Retestează întregul parcurs de consent
Testează un vizitator nou înainte de interacțiune, reject all, accept all, fiecare combinație granulară și retragerea. Repetă pe template-urile importante și în ambele limbi. Confirmă stocarea și traficul de rețea, nu numai textul bannerului sau dashboardul CMP.
Folosește Google Tag Assistant pentru diagnosticele Google consent, DevTools pentru cookies și cereri și raportul SEO pentru un instantaneu extern repetabil. Verifică din nou după publicări în tag manager, modificări CMP, actualizări de plugin și golirea cache-ului CDN.
Verifică consent de la prima încărcare până la retragere
- 01Șterge cookies și datele site-ului, apoi păstrează logul Network înainte de încărcare.
- 02Confirmă ce cookies și cereri apar înaintea oricărei interacțiuni cu consent.
- 03Urmărește fiecare cookie necunoscut sau neesențial până la proprietar, scop, durată și trigger.
- 04Verifică dacă valorile default sunt setate înaintea tagurilor Google și includ toate tipurile v2 relevante.
- 05Testează accept, reject, alegeri granulare, persistență, retragere și următoarea pagină.
- 06Repetă pe template-uri, limbi, geografii și stări autentificate relevante.
Referințe oficiale
Recomandările tehnice din acest ghid sunt aliniate cu următoarele surse primare.