Alvorlighed: HøjAnsvarlig: UdviklingTid til rettelse: 1-2 h
Cookies sættes stadig efter Reject
Ret flows, hvor valgfrie cookies eller requests fortsætter, selv om den besøgende udtrykkeligt har afvist tracking.
Dækker: cookies_after_reject, reject_not_enforced
Hvorfor det betyder noget
En Reject-knap, der ikke faktisk blokerer valgfri behandling, er et af de tydeligste tegn på, at samtykkemekanismen ikke håndhæves korrekt.
Sådan verificerer du manuelt
- Afvis valgfri behandling i en ren session, og genindlæs derefter siden.
- Undersøg cookies og netværksrequests efter Reject.
- Sammenlign adfærden før og efter Reject for at bekræfte, at valgfri storage reelt stopper.
Typiske årsager
- Reject opdaterer kun bannerets visuelle tilstand, men sender ikke denied-status videre.
- Valgfrie tags starter igen efter reload på trods af brugerens afvisning.
- Gemte samtykkeværdier læses forkert eller ignoreres efter navigation.
Rettelse i GTM
- Sørg for, at denied-status læses ind, før tags kan starte igen efter reload.
- Knyt samtykkekontroller til alle valgfrie tags, ikke kun til hændelser ved første indlæsning.
- Bekræft i GTM Preview, at Reject persisterer korrekt mellem genindlæsninger.
Rettelse i WordPress eller CMP-plugins
- Gennemgå pluginintegrationer, som fortsætter med at indlæse valgfrie tags efter Reject.
- Bekræft, at CMP-pluginet gemmer og anvender denied-status ved hver sideindlæsning.
- Fjern overlappende tracking-plugins, som ignorerer CMP-status.
Generel udviklerrettelse
- Behandl Reject som en håndhævet runtime-tilstand, ikke blot som en UI-handling.
- Blokér valgfrie loaders på hver side, når gemt samtykkestatus er denied.
- Test reload-, genbesøgs- og navigationsscenarier mellem sider, ikke kun første indlæsning.
Sådan bekræfter du, at rettelsen virker
- Reject og reload: bekræft, at valgfrie cookies fortsat mangler.
- Reject og reload: bekræft, at valgfrie requests forbliver blokeret.
- Kør en ny scanning, og kontrollér at Reject-relaterede findings forsvinder.
Næste skridt
Kør en ny scanning efter deployment for at bekræfte, at den faktiske runtime-adfærd ændrede sig, og ikke kun bannerteksten.