← Grįžti į blogą

„Safari“ ITP iššūkiai: kodėl slapukai galioja tik 7 dienas ir ką keičia „Google Tag Gateway“

2026-10-11 · Techninė analizė

Įsivaizduokite: potencialus pirkėjas su „iPhone“ sekmadienį lankosi Jūsų el. parduotuvėje, o nusprendžia pirkti tik po aštuonių dienų. „Google Analytics“ ataskaitoje jis jau naujas žmogus.

Taip nutinka dėl to, kad „Safari“ naršyklėje „Apple“ jau kelerius metus riboja sekimą per ITP (Intelligent Tracking Prevention) [1].

Vienas iš efektyvių būdų tai sumažinti yra „Google Tag Gateway“ – nemokama „Cloudflare“ funkcija. Žemiau paaiškinama kaip tai įdiegti.

1. Katės ir pelės žaidimai

ITP (Intelligent Tracking Prevention) – tai „Apple“ privatumo mechanizmas, integruotas į „WebKit“ naršyklės variklį. Jis įjungtas pagal nutylėjimą „Safari“ naršyklėje „Mac“, „iPhone“ ir „iPad“ įrenginiuose, o kadangi „iOS“ naršyklės dažniausiai veikia su „WebKit“, jo ribojimai gali paliesti ir „Chrome“ ar „Firefox“ naudotojus „iPhone“ telefonuose. ITP pačiame įrenginyje vertina, kurie domenai gali sekti lankytoją tarp skirtingų svetainių, ir riboja jų slapukus bei kitą naršyklės saugyklą. Svetainės savininkas šių taisyklių išjungti negali – jos taikomos visiems lankytojams automatiškai.

Pažvelgus į pastarųjų metų „Apple WebKit“ istoriją, matoma aiški tendencija – kiekvienas rinkodaros „apėjimas“ anksčiau ar vėliau būna uždaromas:

2. Paprasčiausias sprendimas – „Google Tag Gateway“

„Cloudflare Google Tag Gateway“ – tai nemokama „Cloudflare“ funkcija, veikianti kaip atvirkštinis tarpinis serveris (angl. reverse proxy). Ji leidžia „Google“ analitikos skriptus ir matavimo duomenis nukreipti per jūsų pačių domeno kelią ir tą pačią IP infrastruktūrą, visiškai atsisakant tiesioginių naršyklės kreipinių į trečiųjų šalių „Google“ serverius.

Įprastai naršyklė kreipiasi tiesiai į „Google“ domenus, ir būtent juos blokuoja reklamos blokatoriai bei privatumo naršyklės. Su Gateway „Google“ žyma (gtag.js, GTM) kraunama iš jūsų domeno, o matavimo užklausos keliauja per jūsų domeną, o „Cloudflare“ jas persiunčia „Google“ [5]. Jums nereikia nei atskiro serverio, nei subdomeno. „Cloudflare“ klientams tai įjungiama keliais paspaudimais, paslauga nemokama, o jos užklausos neįskaičiuojamos į kitų „Cloudflare“ produktų naudojimą [6].

Ką tai duoda praktiškai:

3. Diegimas

Reikia „Cloudflare“ zonos, per kurią eina jūsų svetainė, ir „Google“ žymos ID (G-…, GT-… arba GTM-…).

  1. „Cloudflare“ skydelis. Pasirinkite domeną ir eikite į Delivery & Performance → Web tag management → Google Tag Gateway.
  2. Nustatymai. Įjunkite „Turn on and configure Google tag gateway“, įveskite žymos ID ir pasirinkite Measurement path: nenaudojamą kelią savo svetainėje (pvz., /okp0, /metrics ar /gtg). Atskiro subdomeno ar DNS įrašo kurti nereikia, tai tiesiog vidinis URL kelias jūsų domene. Paspauskite Save.
  3. Svetainės kodas. HTML žymoje nurodykite savo kelią:
    <!-- 1. Skripto šaltinis per jūsų domeno kelią -->
    <script async src="/okp0/gtag/js?id=G-MM3XFZX1JX"></script>
    
    <!-- 2. Matavimo užklausos į tą patį kelią -->
    <script>
      window.dataLayer = window.dataLayer || [];
      function gtag(){dataLayer.push(arguments);}
      gtag('js', new Date());
    
      gtag('config', 'G-MM3XFZX1JX', {
        transport_url: window.location.origin + '/okp0',
        first_party_collection: true
      });
    </script>

    Naudojate „Google Tag Manager“? Skripto adresas analogiškas: src="/okp0/gtm.js?id=GTM-XXXXXX".

  4. Sutikimas ir „Consent Mode v2“. Gateway nėra būdas apeiti sutikimą (žr. žemiau), todėl prieš sutikimą visos kategorijos turi būti denied:
    gtag('consent', 'default', {
        'ad_storage': 'denied',
        'analytics_storage': 'denied',
        'ad_user_data': 'denied',
        'ad_personalization': 'denied',
        'wait_for_update': 500
    });

    Žymą kraukite tik po sutikimo. Su slapukų valdymo įrankiu tai atrodo taip:

    <script type="text/plain" data-cookiecategory="analytics" async
        src="/okp0/gtag/js?id=G-MM3XFZX1JX"></script>
    <script type="text/plain" data-cookiecategory="analytics">
        gtag('config', 'G-MM3XFZX1JX', {
            transport_url: window.location.origin + '/okp0',
            first_party_collection: true
        });
    </script>

    Kai lankytojas paspaudžia „Sutinku“, įrankis iškviečia gtag('consent', 'update', { 'analytics_storage': 'granted' }). Jei sutikimas atšaukiamas, _ga ir _ga_* slapukai turi būti ištrinami, o analytics_storage grąžinamas į denied [7].

  5. Kaip įsitikinti, kad užklausos sėkmingai eina per tarpinį serverį:
    • Atidarykite naršyklės kūrėjo įrankius (Web Inspector / DevTools) ir pereikite į skiltį Network.
    • Filtre įrašykite savo parinktą kelią (pvz., /okp0).
    • Turite matyti, kad skriptas (/okp0/gtag/js) ir matavimo duomenys (/okp0/g/collect) grąžina statusą 200 OK ir keliauja tiesiai į jūsų domeną.
    • Atsidarykite „Google Analytics 4“: skiltyje Reports → Realtime iš karto turite matyti savo apsilankymą.

Pastabos, kurios sutaupo valandų: Gateway konfigūruojamas visai „Cloudflare“ zonai ir pakeičia esamą GTM skriptą, todėl būtina teisingai sukonfigūruoti „Consent Mode“ [8]. Per jūsų domeną keliauja tik dalis matavimo užklausų [9], todėl neatsisakykite „Google“ domenų CSP taisyklėse nepasitikrinę realių užklausų DevTools skiltyje Network.

Ar norite deleguoti užduotį mums?

Sukonfigūruosime „Cloudflare“ Gateway, „Consent Mode“ ir patikrinsime rezultatą „Safari“ naršyklėje už Jus.

Registruotis

Gateway nėra sutikimo apėjimas

Dažnas klausimas: „jei viskas eina per mano domeną, ar galiu rinkti duomenis be slapukų pranešimo?“ Ne. Pagal BDAR ir Elektroninių ryšių įstatymo 61 straipsnį nebūtinų slapukų ar kitų identifikatorių saugojimui įrenginyje reikia ankstesnio, informuoto ir aktyvaus sutikimo, nesvarbu, ar tai pirmosios ar trečiosios šalies slapukas. Gateway padeda atkurti duomenų kokybę tų lankytojų, kurie sutiko, o ne apeiti jų valią.

Ar „Safari“ atpažins ir šį apėjimą? Tikėtina, kad taip. Pirma, fone „Google“ žyma vis dar siunčia diagnostinius zondus (gtg_health=1) tiesiai į googletagmanager.com, pagal kuriuos nesunku identifikuoti tarpinį kelią. Antra, naujausios „iOS“ versijos jau naudoja elgsenos heuristikas (Advanced Tracking and Fingerprinting Protection), kurios atpažįsta sekimo skriptų signatūras nepriklausomai nuo to, iš kokio URL jie parsiunčiami.

Išvada verslui: „Google Tag Gateway“ yra puikus, greitas ir nemokamas sprendimas šiandienai, atkuriantis dalį blokatorių prarandamų signalų. Tačiau ilgalaikiam stabilumui ir nepriklausomumui nuo naršyklių taisyklių ateitis priklauso tikrai Server-Side analitikai (per „Cloudflare Workers“ ar sGTM), kur naršyklėje nebelieka jokio sekimo kodo, o duomenų srautą pilnai kontroliuoja pats verslas.

Šaltiniai

  1. WebKit.org — Intelligent Tracking Prevention 2.1 (7 dienų slapukų riba)
  2. WebKit.org — Intelligent Tracking Prevention 2.2 (24 valandų riba nuorodų dekoravimui)
  3. WebKit.org — Full Third-Party Cookie Blocking and More
  4. WebKit.org — Tracking Prevention in WebKit
  5. Cloudflare Docs — Google tag gateway for advertisers
  6. Cloudflare Blog — First-party tags in seconds: Cloudflare integrates Google tag gateway for advertisers
  7. Google for Developers — Consent Mode
  8. Google Tag Manager Help — Set up Google tag gateway for advertisers with Cloudflare
  9. Google for Developers — Set up Google tag gateway for advertisers

Reikia pagalbos su „Cloudflare“ ir analitikos konfigūracija?

Peržiūrėsime Jūsų „Cloudflare“ zoną, „Google Tag Gateway“, „Consent Mode“ ir „Safari“ slapukų galiojimą. Pasakysime, ką galite pasitaisyti patys, o kur verta pasitelkti pagalbą.

Registruotis konsultacijai