リソース · 45

サードパーティースクリプトとタグ:アクセス、コスト、削除の管理

各スクリプトを目的、所有者、表示データ、およびテスト済みのシャットダウンパスに紐付ける。

更新済み · 4 min

このガイドが達成するのに役立つこと

  • 間接的に読み込まれたスクリプトの検出
  • 不要なデータと依存関係の削減
  • ジャーニーごとのコスト測定
  • 重要なアクションを中断することなくタグを削除

クイックチェック

  • 各タグの承認者は誰か?
  • 他にどのようなスクリプトが読み込まれるか?
  • どのドキュメントデータを読み取ることができるか?
  • 読み込みはユーザーの収集選択に従っているか?
  • 削除はテスト済みか?

手順

  1. 1

    実際の読み込み状況の監視

    代表的なページ、モバイルとデスクトップ、サインインユーザーと匿名ユーザー、および異なる収集選択を確認する。 イニシエータ、ドメイン、サイズ、頻度、ダウンストリーム呼び出し、および送信パラメータを記録する。 タグマネージャの設定では、必ずしもチェーン全体が明らかになるわけではない。

    成果物:リクエストと依存関係のインベントリ。

  2. 2

    目的と所有権の割り当て

    各スクリプトについて、機能、プロバイダ、ビジネスオーナー、公開アクセス権限、影響を受けるページ、有用性基準を記録します。 依存関係を確認した後、有効な目的のないタグを削除します。 準備権限と公開権限を分離します。

    成果物:タグ、目的、所有者、承認登録簿

  3. 3

    データ漏洩の調査

    URL、パラメータ、フォームデータ、識​​別子、アクセス可能なコンテンツを検査します。 ページ内で実行されているスクリプトは、販売説明が示唆するよりも広範な機能を持つ可能性があります。 実際に適用される許可フィールド、除外項目、読み込み条件を定義します。

    成果物:観測されたデータフローと修正

  4. 4

    適切な保護のテスト

    許可されている場合はローカルホスティング、固定バージョン、互換性のあるリソースのためのSRI、読み込みポリシーを検討します。 SRIハッシュは期待されるバイトをチェックしますが、コードの安全性やセカンダリスクリプトのカバー状況を判断するものではありません。 リソースの変更には更新プロセスが必要です。

    成果物:保護、制限、変更手順

  5. 5

    コストと障害の測定

    タグの有無による同一ジャーニーの比較:リクエスト、処理時間、インタラクション、タスク完了状況。 プロバイダーの可用性低下や応答遅延をシミュレートする。 単一のラボスコアに基づく結論は避ける。

    成果物:比較結果とジャーニー予算の文書化

  6. 6

    削除演習

    テストで無効化し、フォーム、カート、メッセージ、測定結果を確認後、ロールバックの準備を行う。 スクリプトが別のコンテナまたはプラグインを介して戻らないことを確認する。 プロバイダーの変更後、または新しいキャンペーン開​​始後に再確認する。

    成果物:削除の証拠とレビュー計画

架空の事例

具体的な状況

例:古いキャンペーンで、問い合わせフォームにスクリプトが読み込まれています。

決定と期待される証拠

チームはアクティブな目的がないことを確認し、スクリプトなしでフォームをテストし、リクエストにスクリプトが含まれていないことを確認します。

メカニズムの区別

メカニズム目的検証または制限
ページ内スクリプト統合機能ドキュメントへの潜在的なアクセス
分離されたiframe設定に応じたコンテンツの分離メッセージングと権限の確認
サーバーサイド収集ブラウザ外でのイベント処理データ最小化の必要性

管理指標

指標測定対象最初のアクション
適切なタグ目的と所有者を持つタグ孤立したエントリの確認
インタラクションコスト実際のアクションにおけるタグ関連時間読み込みの制限または移動
検証済みの削除リクエストで確認された削除間接的な読み込みの検出

よくある間違い

  • 最初のスクリプトのみをインベントリする
  • 非同期とコストフリーの混同
  • レビューなしでのタグの公開
  • サーバーサイド収集が個人情報を除外すると想定 データ

よくある質問

SRIはすべてのタグで機能しますか?

いいえ。リソースの種類、ブラウザ、オリジンルール、想定されるハッシュと互換性のあるコンテンツによって異なります。

タグマネージャーはセキュリティ制御ですか?

タグマネージャーは公開を一元化しますが、セキュリティは権限、レビュー、バージョン、アクセス可能なデータ、読み込まれるスクリプトに依存します。

どのタグを最初に削除すべきですか?

依存関係テストの結果、アクティブな目的がない、またはコストとリスクが実証された価値を上回るタグです。

公式参照文献

参照文献はメソッドを裏付けるものです。 チェックは状況に合わせて調整してください。 これらは認証ではありません。 元の参照文献のタイトルやソース文書は別の言語で書かれている場合があります。