Blokowanie skryptów: co dokładnie robi plugin
Blokowanie oznacza tutaj: wtyczka przepisuje gotową stronę, zanim dotrze ona do przeglądarki. Zneutralizowany skrypt wprawdzie nadal znajduje się w kodzie źródłowym, ale nie jest ani wczytywany, ani wykonywany. Ta strona opisuje, co się przy tym dzieje technicznie i gdzie leżą granice.
Co dzieje się przy dostarczaniu strony
Jeżeli nie ma odpowiedniej zgody, wtyczka nakłada na stronę bufor wyjściowy. Każdy element skryptu, którego adres zawiera jeden z zablokowanych wzorców hosta, traci swój atrybut type, otrzymuje type="text/plain", a oryginalny adres wędruje do atrybutu data. Zewnętrzne arkusze stylów są przestawiane z rel="stylesheet" na rel="preload" z as="style", a adres również przenoszony do atrybutu data. Po podjęciu decyzji frontend zgłasza ją serwerowi, ustawia ciasteczka i przeładowuje stronę — wtedy serwer wydaje ją bez przepisywania.
<script type="text/plain" data-kwpc-src="…">Skąd pochodzi lista zablokowanych hostów
- Każda zarejestrowana usługa, która jest aktywna i znajduje się w „Statystyki”, „Marketing” lub „Media & treści zewnętrzne”
- Każdy wzorzec z karty „Własne reguły blokowania” — dodatkowe wzorce hostów, które są blokowane zawsze
- Jeżeli oba są puste, zastępczo obowiązuje dołączona lista znanych hostów trackerów z kategorii Statystyki i Marketing
- Przy włączonym „Blokuj Google Fonts do momentu zgody” dodatkowo fonts.googleapis.com i fonts.gstatic.com
- Usługi w kategoriach „Niezbędne”, „Funkcjonalne” i „Pozostałe” nigdy nie znajdują się na tej liście
- Otwórz „Kakapo Consent” i w grupie „Reguły” wybierz punkt „Zasoby”.
- Sprawdź przełącznik „Blokowanie skryptów aktywne” — przy nowej instalacji jest on włączony.
- Przez „Dodaj regułę” dodaj własny wzorzec hosta, na przykład tracker.example.com.
- Sprawdź na karcie „Aktualnie zablokowane hosty”, które hosty i z jakiego źródła są obecnie blokowane.
- Dla skryptów, które wtyczka rejestruje pod własną nazwą, wpisz na karcie „Reguły handle” w każdym wierszu regułę w formacie handle, kreska pionowa, kategoria.
google-analytics | statistikDodatkowe warstwy i granice
- Osadzonych ramek blokowanie skryptów nie usuwa. Służy do tego w tym samym panelu przełącznik „Zablokuj osadzenia”: zastępuje on iframe'y bez zgody symbolem zastępczym przed dostarczeniem strony; oryginalne znaczniki podróżują z nią zakodowane i zostają wstawione dopiero po kliknięciu. Niewidoczne ramki zliczające (wysokość lub szerokość 0, display:none, aria-hidden) pozostają nietknięte
- Skrypty inline dowiązane przez wp_add_inline_script do jakiegoś handle pozostają nienaruszone — nie mają własnego handle w znacznikach
- WooCommerce: bez zgody na „Statystyki” wyrejestrowane zostają wc-cart-fragments, wc-analytics i woocommerce-analytics, bez „Marketing” skrypty wc-marketing i woocommerce-marketing
- Google Fonts można alternatywnie hostować lokalnie u siebie. Przekierowywane są przy tym tylko rodziny czcionek, które rzeczywiście są zapisane lokalnie; jeżeli pobieranie się nie powiedzie, pozostaje oryginalne osadzenie
- Blok „Treści warunkowe” działa jeszcze wcześniej: bez zgody jego treść w ogóle nie jest renderowana, lecz dostarczane jest pole zastępcze
Kiedy blokowanie w ogóle nie następuje
- Przełącznik „CMP włączone” jest wyłączony
- Wywołana domena nie znajduje się na liście w sekcji „Domeny” (pusta lista oznacza: wszędzie)
- Tryb ustawiony jest na „Tylko informacja”
- Pasuje wzorzec z „Wykluczone adresy URL” albo „Wykluczone User Agents”
- „Tryb podglądu” jest aktywny, a odwiedzający nie jest zalogowanym administratorem
- „Geolokalizacja — tylko UE/EOG” jest aktywna, a serwer zgłasza kraj spoza tego obszaru
- Odwiedzający wybrał „Akceptuj wszystko”
kwpc_auth