Bloqueio de scripts: o que exatamente o plugin faz
Bloqueio significa aqui: o plugin reescreve a página já pronta antes de esta chegar ao navegador. Um script neutralizado continua no código-fonte, mas não é carregado nem executado. Esta página descreve o que acontece tecnicamente e onde estão os limites.
O que acontece na entrega da página
Se não existir um consentimento adequado, o plugin coloca um buffer de saída sobre a página. Todos os elementos de script cujo endereço contenha um dos padrões de anfitrião bloqueados perdem o seu atributo type, recebem type="text/plain" e o endereço original passa para um atributo data. As folhas de estilo externas passam de rel="stylesheet" para rel="preload" com as="style", sendo o endereço igualmente movido para um atributo data. Depois da decisão, o frontend comunica-a ao servidor, define os cookies e recarrega a página — a partir daí o servidor entrega-a sem qualquer reescrita.
<script type="text/plain" data-kwpc-src="…">De onde vem a lista dos hosts bloqueados
- Cada serviço registado que esteja ativo e conste de «Estatísticas», «Marketing» ou «Multimédia & conteúdos externos»
- Cada padrão do cartão «Regras de bloqueio próprias» — padrões de host adicionais que são sempre bloqueados
- Se ambos estiverem vazios, atua em substituição a lista incluída de hosts de rastreadores conhecidos das categorias Estatísticas e Marketing
- Com «Bloquear as Google Fonts até ao consentimento» ligado, adicionalmente fonts.googleapis.com e fonts.gstatic.com
- Os serviços em «Necessário», «Funcional» e «Outros» nunca constam desta lista
- Abrir «Kakapo Consent» e escolher, no grupo «Regras», o item «Recursos» (em alemão: „Ressourcen“).
- Verificar o interruptor «Bloqueio de scripts ativo» — numa instalação nova está ligado.
- Com «Adicionar regra», acrescentar um padrão de host próprio, por exemplo tracker.example.com.
- Ver no cartão «Hosts atualmente bloqueados» que hosts estão bloqueados neste momento e com que origem.
- Para os scripts que um plugin regista com nome próprio, introduzir no cartão «Regras de handles» uma regra por linha, no formato handle, barra vertical, categoria.
google-analytics | statistikCamadas adicionais e limites
- O bloqueio de scripts não desmonta os quadros incorporados. Para isso existe, no mesmo painel, o interruptor «Bloquear incorporações»: substitui por um marcador de posição os iframes sem consentimento antes da entrega; o markup original viaja codificado e só é inserido no clique. Os quadros de contagem invisíveis (altura ou largura 0, display:none, aria-hidden) ficam intocados
- Os scripts inline pendurados num handle através de wp_add_inline_script mantêm-se — não têm um handle próprio no markup
- WooCommerce: sem consentimento em «Estatísticas» são retirados wc-cart-fragments, wc-analytics e woocommerce-analytics; sem «Marketing», os scripts wc-marketing e woocommerce-marketing
- Em alternativa, as Google Fonts podem ser alojadas localmente. São redirecionadas apenas as famílias que estão mesmo guardadas localmente; se uma transferência falhar, a integração original mantém-se
- O bloco «Conteúdos condicionais» atua ainda mais cedo: sem consentimento, o seu conteúdo nem sequer é renderizado, sendo entregue em vez disso uma caixa substituta
Quando não se bloqueia de todo
- O interruptor «CMP ativado» está desligado
- O domínio consultado não consta da lista em «Domínios» (em alemão: „Domains“) (uma lista vazia significa: em todo o lado)
- O modo está em «Apenas aviso»
- Um padrão em «URLs excluídos» ou «User agents excluídos» aplica-se
- O «Modo de pré-visualização» está ativo e o visitante não é um administrador com sessão iniciada
- A «Geolocalização — apenas UE/EEE» está ativa e o servidor indica um país fora dessa área
- O visitante escolheu «Aceitar tudo»
kwpc_auth