Dengan tujuan melindungi privasi pengguna akhir, dasar produk iklan Google memberikan mandat bahawa penerbit tidak boleh menghantar apa-apa data kepada Google yang boleh digunakan atau dikenali oleh Google sebagai maklumat peribadi yang boleh dikenal pasti (PII). Artikel ini mengemukakan beberapa amalan terbaik dalam pelbagai aspek reka bentuk halaman untuk mengurangkan risiko kemungkinan PII terkandung dalam URL yang anda berikan kepada Google.
- Pelaksanaan borang (Gunakan POST dan bukan GET)
- Skema URL
- Pautan dalam e-mel
- Kata kunci untuk tujuan penyasaran
Pelaksanaan borang (Gunakan POST dan bukan GET)
Protokol HTTP membenarkan borang diserahkan sebagai GET atau POST. POST ialah kaedah pilihan untuk menyerahkan borang. Jika GET digunakan, parameter borang tersebut akan menjadi sebahagian daripada URL dalam bar alamat (penerangan terperinci). Jika terdapat iklan Google pada halaman selepas penyerahan, URL yang termasuk parameter borang akan dihantar kepada Google sebagai sebahagian daripada permintaan iklan.
Semak kaedah borang
Lihat HTML borang untuk method="get"
. Jika tiada kaedah ditentukan, kaedah lalai ialah get
. Dalam kebanyakan kes, perkara ini boleh disemak dengan melihat kod sumber.
Selain itu, apabila borang diserahkan, nilai yang dimasukkan akan dipaparkan dalam URL halaman selepas penyerahan.
Penyelesaian: kemas kinikan kaedah borang anda
Kemas kinikan tag borang untuk menggunakan method="post"
dan bukan get
. Pastikan anda mengesahkan bahawa borang tersebut terus berfungsi seperti yang dijangka selepas perubahan ini dilakukan.
Skema URL
Sesetengah laman, terutamanya laman yang mempunyai profil pengguna atau log masuk pengguna, menggunakan corak URL yang mengandungi PII sebagai sebahagian daripada reka bentuk. Sebagai contoh, laman log masuk mungkin mempunyai halaman "Tetapan Saya" dengan URL seperti: site.com/settings/[email protected]
.
Iklan pada halaman tersebut mungkin menghantar PII daripada URL tersebut kepada Google.
Semak sama ada URL mengandungi PII
Navigasi sekitar laman dan perhatikan sama ada URL mengandungi PII. Biasanya, halaman yang mengandungi PII dalam rentetan URL termasuklah halaman profil, tetapan, akaun, pemberitahuan/makluman, pemesejan/mel, pendaftaran, dan pautan lain yang kelihatan dikaitkan dengan maklumat pengguna.
Penyelesaian: gantikan PII dengan UUID
Dalam kebanyakan kes ini, PII dalam URL boleh digantikan dengan pengecam khusus laman yang unik (latar belakang) atau UUID.
Contohnya, site.com/settings/[email protected]
boleh ditukar kepada site.com/settings/43231
, yakni 43231
ialah nombor yang mengenal pasti akaun yang mempunyai alamat [email protected]
secara unik.
Pautan dalam e-mel
E-mel sering kali digunakan untuk pengesahan sebagai sebahagian daripada pendaftaran laman dan proses pendaftaran. Sesetengah e-mel pengesahan ini menyertakan PII dalam pautan pengesahan/pendaftaran. Contohnya, site.com/[email protected]&token=413203
.
Jika URL halaman pengesahan mengandungi PII dan halaman tersebut mengehoskan iklan, PII mungkin disertakan dalam permintaan iklan. Perkara ini juga ditemukan dalam pendaftaran surat berita dan pautan terlupa kata laluan.
Semak sama ada e-mel mengandungi PII
Daftar untuk membuat akaun. Semak sama ada URL dalam e-mel pengesahan menyertakan alamat e-mel atau PII lain.
Penyelesaian: kemas kinikan skema URL
Penyelesaian: Penyelesaian yang disenaraikan di bahagian skema URL pada artikel ini turut digunakan di sini. Laman tersebut perlu mengalih keluar PII daripada pautan dan menggunakan pengecam atau token untuk mengaitkan e-mel pengesahan dengan akaun pengguna.
Kata kunci untuk tujuan penyasaran
Penerbit sering menggunakan nilai kunci dan penyasaran kata kunci untuk menyasarkan peletakan tertentu pada halaman atau dalam sesetengah kes, pengguna khusus. Oleh sebab parameter kata kunci dan nilai kunci, bersama-sama nilai yang dimasukkan dalam parameter, dipilih oleh penerbit, penerbit mesti berhati-hati untuk memastikan PII tidak disertakan.
Jalankan laporan untuk menyemak nilai kunci
Jalankan laporan dalam pelayan iklan anda untuk nilai bagi medan penyasaran nilai kunci. Semak kod sumber halaman anda untuk melihat perkara yang anda kumpulkan dalam nilai kunci dalam tag anda.
Penyelesaian: alih keluar parameter penyasaran
Alih keluar parameter penyasaran daripada tag iklan dan juga pelayan iklan atau ubah nilai penyasaran supaya PII tidak disertakan dalam permintaan iklan.