Scriptblokkering: wat de plugin precies doet
Blokkeren betekent hier: de plugin herschrijft de voltooide pagina voordat die de browser bereikt. Een geneutraliseerd script staat weliswaar nog in de broncode, maar wordt niet geladen en niet uitgevoerd. Deze pagina beschrijft wat daarbij technisch gebeurt en waar de grenzen liggen.
Wat er bij het uitleveren gebeurt
Is er geen passende toestemming, dan legt de plugin een uitvoerbuffer over de pagina. Elk script-element waarvan het adres een van de geblokkeerde hostpatronen bevat, verliest zijn type-attribuut, krijgt type="text/plain" en het oorspronkelijke adres verhuist naar een data-attribuut. Externe stylesheets worden van rel="stylesheet" omgezet naar rel="preload" met as="style", en ook dat adres verhuist naar een data-attribuut. Na de keuze meldt de frontend die aan de server, zet de cookies en laadt de pagina opnieuw — dan levert de server hem zonder herschrijving uit.
<script type="text/plain" data-kwpc-src="…">Waar de lijst met geblokkeerde hosts vandaan komt
- Elke vastgelegde dienst die actief is en in ‘Statistieken’, ‘Marketing’ of ‘Media & externe inhoud’ staat
- Elk patroon uit de kaart ‘Eigen blokkeerregels’ — extra hostpatronen die altijd worden geblokkeerd
- Zijn beide leeg, dan geldt in plaats daarvan de meegeleverde lijst met bekende trackerhosts uit de categorieën Statistieken en Marketing
- Bij ingeschakelde ‘Google Fonts tot aan de toestemming blokkeren’ daarnaast fonts.googleapis.com en fonts.gstatic.com
- Diensten in ‘Noodzakelijk’, ‘Functioneel’ en ‘Overige’ staan nooit op deze lijst
- ‘Kakapo Consent’ openen en in de groep ‘Regels’ het item ‘Bronnen’ (in het Duits: „Ressourcen“) kiezen.
- De schakelaar ‘Scriptblokkering actief’ controleren — die staat bij een nieuwe installatie aan.
- Met ‘Regel toevoegen’ een eigen hostpatroon toevoegen, bijvoorbeeld tracker.example.com.
- In de kaart ‘Momenteel geblokkeerde hosts’ nakijken welke hosts met welke herkomst nu geblokkeerd worden.
- Voor scripts die een plugin onder een eigen naam inschakelt, in de kaart ‘Handle-regels’ per regel een regel invullen in de vorm handle, verticale streep, categorie.
google-analytics | statistikExtra lagen en grenzen
- Ingesloten frames haalt de scriptblokkering niet weg. Daarvoor is er in hetzelfde paneel de schakelaar ‘Insluitingen blokkeren’: die vervangt iframes zonder toestemming vóór de uitlevering door een tijdelijke aanduiding; de oorspronkelijke markup reist gecodeerd mee en wordt pas bij een klik ingevoegd. Onzichtbare telframes (hoogte of breedte 0, display:none, aria-hidden) blijven onaangeroerd
- Inline scripts die via wp_add_inline_script aan een handle zijn gekoppeld, blijven staan — ze dragen geen eigen handle in de markup
- WooCommerce: zonder toestemming voor ‘Statistieken’ worden wc-cart-fragments, wc-analytics en woocommerce-analytics losgekoppeld, zonder ‘Marketing’ de scripts wc-marketing en woocommerce-marketing
- Google Fonts zijn als alternatief lokaal zelf te hosten. Omgeleid worden daarbij alleen families die daadwerkelijk lokaal zijn opgeslagen; mislukt een download, dan blijft de oorspronkelijke insluiting staan
- Het blok ‘Voorwaardelijke inhoud’ werkt nog eerder: zonder toestemming wordt de inhoud ervan helemaal niet gerenderd, maar wordt er een vervangende box uitgeleverd
Wanneer er helemaal niet wordt geblokkeerd
- De schakelaar ‘CMP geactiveerd’ staat uit
- Het opgevraagde domein staat niet in de lijst onder ‘Domeinen’ (in het Duits: „Domains“) (een lege lijst betekent: overal)
- De modus staat op ‘Alleen melding’
- Een patroon onder ‘Uitgesloten URL's’ of ‘Uitgesloten user agents’ is van toepassing
- ‘Voorbeeldmodus’ is actief en de bezoeker is geen ingelogde beheerder
- ‘Geolocatie — alleen EU/EER’ is actief en de server meldt een land daarbuiten
- De bezoeker heeft ‘Alles accepteren’ gekozen
kwpc_auth