Cosa cambia con un dominio first-party
Le richieste a t.shop.example sono same-site con shop.example. Ne derivano tre cose:
- Le blocklist non trovano corrispondenza. La maggior parte dei content blocker confronta gli hostname; un sottodominio del tuo sito non è nelle loro liste. Non si tratta di eludere una scelta dell'utente — la decisione sul consenso continua a governare ogni finalità — ma di eliminare il blocco collaterale di richieste first-party consentite.
- Le restrizioni sui cookie di terze parti non si applicano. I browser che partizionano o bloccano i cookie di terze parti lasciano in pace lo storage same-site.
- La tua security policy resta stretta. Un solo host in più in
script-srceconnect-src, nessun dominio vendor con wildcard per il percorso del collector.
Il setup
- Aggiungi il dominio nelle impostazioni del sito. Track emette un token di verifica; dimostra il controllo con un record DNS TXT, un file sul dominio o un meta tag. Il dominio diventa attivo solo quando la verifica riesce, così nessuno può puntare verso il tuo sito un dominio che non controlla.
- Crea
t.shop.examplecome CNAME verso l'host del collector mostrato nelle impostazioni. La pagina del dominio registra quando il controllo CNAME è stato superato l'ultima volta. - Il TLS per l'host di tracking viene terminato dall'edge della piattaforma non appena il CNAME si risolve.
- Aggiorna la tua Content Security Policy:
script-srceconnect-srchanno bisogno dell'host di tracking. Non serveunsafe-inline, perché il loader è uno script esterno. - Il loader dell'SDK viene quindi servito tramite l'host di tracking insieme alla configurazione firmata del sito.
Cosa memorizza l'SDK e cosa ITP continua a limitare
Track scrive tre cose nel browser, ciascuna solo dopo il consenso corrispondente:
| Chiave | Scopo | Scritta con | Durata |
|---|---|---|---|
_ts_id (cookie, replicato in localStorage) | ID anonimo del visitatore | consenso analytics o marketing | fino a 13 mesi, o la conservazione del sito |
_ts_sid (session storage) | ID sessione | consenso analytics o marketing | 30 minuti a scorrimento |
_ts_cid (localStorage) | click ID dell'URL di landing | consenso marketing | TTL dei click ID, 90 giorni per impostazione predefinita |
I click ID dell'URL di landing vengono conservati in localStorage sotto _ts_cid, solo con il consenso marketing e solo per il TTL dei click ID del sito (90 giorni per impostazione predefinita); vengono allegati a ogni evento successivo della visita e cancellati quando il consenso marketing viene revocato.
Entrambi gli identificatori vengono scritti da JavaScript. L'Intelligent Tracking Prevention di Safari limita cookie e storage scritti da script a 7 giorni (24 ore se l'URL di landing conteneva un parametro di tracking noto), e un dominio first-party non rimuove questo limite. Il collector non imposta cookie tramite risposte HTTP, quindi un visitatore Safari che torna dopo più di una settimana è un nuovo ID anonimo. Firefox e Brave applicano euristiche comparabili; Chrome conserva lo storage first-party per l'intera scadenza.
Il riepilogo onesto: il dominio personalizzato protegge la consegna delle richieste; non estende la durata degli identificatori su Safari.
Cosa un dominio first-party non risolve
- Non ripristina le finalità negate dal consenso. Senza consenso marketing non viene acquisito alcun click ID e nessuna destinazione pubblicitaria riceve eventi, a prescindere dal dominio.
- Non rende first-party i pixel dei vendor.
fbevents.jscontinua a caricarsi da Meta e a impostare_fbp; solo il percorso del collector è tuo. - Non nasconde nulla al visitatore. L'host di tracking, la sorgente dell'SDK e gli endpoint del collector sono visibili negli strumenti per sviluppatori, e la pagina privacy li elenca.
Checklist
- Da fare: Dominio verificato (TXT, file o meta tag) e controllo CNAME superato
- Da fare: CSP aggiornata per
script-srceconnect-src - Da fare: Lo snippet fa riferimento all'host di tracking, non a quello predefinito della piattaforma
- Da fare: La pagina Qualità dei dati mostra eventi browser in arrivo dal nuovo host