
al-folio 如何为使用分析脚本的网站启用 GDPR Cookie 同意弹窗【免费下载链接】al-folioA beautiful, simple, clean, and responsive Jekyll theme for academics项目地址: https://gitcode.com/GitHub_Trending/al/al-folio如果你的 al-folio 网站接入了分析脚本例如 Google Analytics 或 Cronitor RUM并且面向欧盟访客提供服务文档要求你为这些跟踪 Cookie 提供同意机制。al-folio 通过al_cookie插件内置了一个 GDPR 合规的 Cookie 同意弹窗底层使用 Vanilla Cookie Consent 库并与al_analytics插件分析的所有分析提供方自动集成。启用后访客首次访问时看到弹窗可以选择Accept all、Reject all或对分析 Cookie 分类customize preferences分析脚本默认被阻止只有在访客明确同意analytics分类后才执行Google 系服务在同意前通过 Google Consent Mode 以隐私模式运行。适用前提什么时候需要启用根据 docs/CUSTOMIZE.md 的说明这个功能的启用条件很明确站点面向欧盟访客、且使用了任何分析脚本时——必需任何使用分析、跟踪或营销工具的网站——推荐站点没有使用任何分析提供方——不需要启用弹窗没有实际作用。因此这个功能的前提是你已经在_config.yml的analytics:块里配置了至少一个分析提供方。docs/ANALYTICS.md 指出al_analytics插件没有单独的启用开关某个提供方只要拿到非空 ID 就会开启例如 Google Analytics 的 Measurement ID格式G-XXXXXXXXXX填入analytics.google后即生效enable_*_analytics标志只是可选的关闭开关。启用步骤1. 打开 consent 开关打开仓库根目录的 _config.yml在 Optional Features 区域找到这一行当前默认值就是falseenable_cookie_consent: false # enables GDPR-compliant cookie consent dialog将其改为enable_cookie_consent: true2. 确认al_cookie插件已启用弹窗行为由al_cookie插件提供需要它出现在插件列表中。al-folio 的 starter 默认已经包含它与al_analytics相邻plugins: # ... - al_cookie - al_analytics如果你的站点是从早期版本迁移或自行裁剪过插件列表检查这一行是否被删掉被删掉时需要加回。3. 重建站点_config.yml的改动不会热更新必须重新构建后才可见docker compose down docker compose up # 或 bundle exec jekyll serve结果验证文档给出的成功现象是重建后同意弹窗会在访客首次访问站点主页时自动出现。进一步可以核对以下几点脚本被标记阻止启用后模板会自动给所有分析脚本标签加上typetext/plain>// Check if user has granted analytics consent window.CookieConsent.getCategories().analytics; // returns true or false // Listen for consent changes window.CookieConsent.onChange(function (consentData) { // Handle consent change });受控的分析提供方与边界启用 consent 弹窗后以下分析方会被自动阻止到用户同意为止Google Analytics (GA4)——同意前使用 Google Consent Mode 以隐私模式运行Cronitor RUM——实时用户监控Pirsch AnalyticsOpenpanel Analytics。需要区分一个容易混淆的点docs/ANALYTICS.md 的 GDPR 清单把 Pirsch、Openpanel、Cloudflare Web Analytics、Simple Analytics 归为无需 consent banner的隐私优先服务把 Google Analytics 和 Cronitor 列为需要 cookie consent的服务。两者的关系是如果你只用 Pirsch/Openpanel 等隐私优先服务可以不启用弹窗直接合规但一旦启用了enable_cookie_consent: true上面列出的四类提供方脚本都会被弹窗机制统一拦截到同意为止。而 Simple Analytics 和 Cloudflare 不在这四类受控脚本之内它们按域名识别或不使用 Cookie文档标注为 cookieless。另一个边界条件分析脚本要真正采集数据必须同时满足两个条件——_config.yml中该提供方的 ID 非空且用户在弹窗中同意了 analytics 分类。只开启enable_cookie_consent: true但没有配置任何分析 ID弹窗会正常显示但拦截不到任何分析脚本。限制与自定义自定义弹窗文案与分类弹窗的配置和消息模板由al_cookie插件拥有位于该 gem 的lib/templates/cookie_consent_setup.js.liquid。要修改标题、按钮标签、Cookie 分类描述或语言翻译需要在站点模板中覆写 cookie consent 脚本或 fork/固定al_cookie版本后修改模板中的language.translations.en部分例如consentModal: { title: Your custom title here, description: Your custom description..., // ... other options }库加载方式Vanilla Cookie Consent 的 CSS/JS 通过 _config.yml 中third_party_libraries.vanilla-cookieconsent配置的 CDN 地址加载带完整性校验哈希当前版本为3.1.0third_party_libraries.download为false时直接使用 CDN 文件。GDPR 合规不止弹窗docs/ANALYTICS.md 的 GDPR Checklist 还包括展示说明所用分析工具的隐私政策、允许用户退出跟踪 Cookie、以及尽可能使用隐私优先的替代服务——弹窗只是其中第一项其余内容需要在你的站点文案层面自行完成。完成上述配置并重建后验证标准就一条首次访问主页时弹窗出现、选择 Reject all 时分析脚本不执行、选择 Accept all 后在对应分析后台如 Google Analytics Real-time 页能看到访问数据即说明 consent 链路已按文档预期工作。【免费下载链接】al-folioA beautiful, simple, clean, and responsive Jekyll theme for academics项目地址: https://gitcode.com/GitHub_Trending/al/al-folio创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考