Ozbiljnost: VisokaVlasnik: RazvojVrijeme za ispravak: 1-2 h
Third-party embedovi prije privole
Odgodite učitavanje YouTubea, karata, chata, bookinga i drugih third-party embedova dok posjetitelj ne pristane ili ih eksplicitno ne odluči učitati.
Obuhvaća: pre_consent_embed, third_party_embed_before_consent
Zašto je ovo važno
Ugrađeni third-party sadržaj često šalje zahtjeve i otkriva identifikatore već pri prvom učitavanju, čak i ako korisnik nije interagirao s bannerom.
Kako to ručno provjeriti
- Pregledajte učitavanje stranice zbog iframe, script i API zahtjeva od embedded pružatelja.
- Identificirajte koji su embedovi doista esencijalni, a koji potpuno opcionalni.
- Provjerite koriste li se click-to-load placeholderi umjesto automatskog učitavanja.
Tipični uzroci
- Embedovi se renderiraju izravno u HTML bez consent guarda.
- CMS blokovi ili page builderi odmah učitavaju iframe sadržaj.
- CMP blokira cookies, ali ne i inicijalizaciju iframeova ili embedova.
Ispravak u GTM-u
- Nemojte koristiti GTM za ubrizgavanje opcionalnih embedova prije privole.
- Postavite embed loader skripte iza marketinške ili funkcionalne privole gdje je to relevantno.
- Auditirajte Custom HTML tagove koji ubrizgavaju iframeove.
Ispravak u WordPressu ili CMP dodacima
- Zamijenite auto-load embed blokove click-to-load varijantama.
- Koristite CMP integracije ili placeholder pluginove za YouTube, Maps i chat alate.
- Provjerite da cacheirani templatei ne vraćaju stari embed markup.
Opći developerski ispravak
- Prikazujte placeholdere umjesto live third-party embedova prije privole.
- Učitajte stvarni embed tek nakon opt-ina ili eksplicitne korisničke radnje.
- Razdvojite esencijalne service embedove od opcionalnog marketing ili media sadržaja.
Kako potvrditi da ispravak radi
- Potvrdite da embedded pružatelji ne dobivaju zahtjeve pri prvom učitavanju.
- Potvrdite da se embed učitava tek nakon opt-ina ili click-to-loada.
- Pokrenite novi scan i provjerite da embed finding nestaje.
Sljedeći korak
Pokrenite novo skeniranje nakon deploya kako biste potvrdili da se promijenilo stvarno runtime ponašanje, a ne samo tekst bannera.