Die Local-Storage-Partitionierung auf verschiedenen Subdomains hat keinen Einfluss auf die fuer Analytik gesammelten Daten. Diese Option ist nur fuer Kampagnen erforderlich, die mehrere Subdomains umfassen oder Daten verwenden, die lokal auf verschiedenen Subdomains gespeichert sind.
visitorCode aus dem (serverseitig gesetzten) Cookie kameleoonVisitorCode ab. Kameleoon prueft dann, ob der aktuelle visitorCode im LocalStorage leer ist. Wenn er leer ist, fuehrt Kameleoon einen SSC durch, um alle im LocalStorage vorhandenen Daten von den Kameleoon-Backend-Servern abzurufen. Nach Abschluss dieses Aufrufs stellt Kameleoon die Daten in ihrem vorherigen Zustand wieder her.
Kameleoon aktiviert diese Option standardmaessig im Safari-Browser.
Tracking-Tag fuer vereinheitlichte Sitzungsdaten
Um vereinheitlichte Sitzungsdaten in Kameleoon zu aktivieren, hosten Sie eine<iframe>-Datei (unten bereitgestellt) auf der Haupt-(Top-Level-)Domain Ihrer Website. Dieses iframe wird geladen, wenn ein Besucher eine Seite mit einer URL aufruft, die nicht der Hauptdomain der Website entspricht. Die HTML-Datei des iframe ist klein, statisch und enthaelt nur unveraenderlichen Code zur Speicherung und Wiederherstellung von Besucherdaten im Local Storage.
Kameleoon empfiehlt, die Originaldatei unter dieser URL abzurufen:
https://developers.kameleoon.com/resources/iframe_template.html. Sie koennen die Datei auch direkt herunterladen (klicken Sie mit der rechten Maustaste auf den Link und waehlen Sie Link speichern unter…).- Den Wert der Variable
siteCodemit Ihrem eigenen Site-Code des Projekts. - Den Wert der Variable
allowedDomains. Wenn Sie diese Variable so einstellen, dass nur Ihre Domains zugelassen werden, entfernt sie eine potenzielle Sicherheits- und Datenleck-Schwachstelle.
kameleoonIframeURL an. Setzen Sie diese Variable auf die URL, unter der das iframe auf Ihrer Website erreichbar ist.
Hosten Sie die iframe-Datei auf Ihren Servern in der Hauptdomain der Website. Bei mehreren Subdomains waehlen Sie die wichtigste. Dieser Schritt ist fuer technische Teams obligatorisch. Kameleoon verwendet immer die Hauptdomain, um Inhalte im Local Storage des Browsers zu speichern. Wenn die aktuelle URL der Hauptdomain entspricht, kann die Kameleoon-Engine Daten direkt in den zugehoerigen Local-Storage-Bereich schreiben. Wenn die URL zu einer anderen Domain gehoert, laedt Kameleoon die iframe-Datei, die statischen Code enthaelt, der nur Kameleoon-Daten auf der Hauptdomain lesen und schreiben kann.
Sie koennen das Snippet fuer vereinheitlichte Sitzungsdaten in einer Tag-Manager-Installation verwenden.
Vereinheitlichter Tag mit Anti-Flicker
Wenn Sie den vereinheitlichten Tag und den asynchronen Tag mit Anti-Flicker verwenden, muessen Sie die drei Skript-Tags in der folgenden Reihenfolge hinzufuegen:- Asynchroner Tag mit Anti-Flicker.
- Skript fuer vereinheitlichte Sitzungsdaten.
- Kameleoon-Installations-Tag.
Schwachstelle bei vereinheitlichten Sitzungsdaten
Bei einer Einrichtung mit vereinheitlichten Sitzungsdaten kann ein potenzielles Sicherheitsproblem auftreten. Da Kameleoon alle Besucherdaten in den lokalen Speicher einer externen Domain schreibt, koennte eine boeswillige Website diese Daten potenziell lesen, indem sie Ihr iframe in ihre Seite einbettet. Einmal geladen, wuerde das iframe die Kameleoon-Daten ueber einenpostMessage()-Aufruf stets zurueckgeben. Die Antwort koennte benutzerdefinierte Daten enthalten, die vertrauliche oder sensible Informationen umfassen.
Dieser Exploit betrifft nur Besucher, die zuerst Ihre Website und anschliessend die boeswillige Seite besuchen. Daher kann ein Angreifer nicht die Daten aller Ihrer Besucher erlangen. Um die Sicherheit zu erhoehen, beschraenken Sie den Zugriff auf das iframe auf eine festgelegte Liste von Domains und Subdomains. Geben Sie diese Liste in der Variable allowedDomains innerhalb der statischen iFrame-Datei an.
- Beschraenkung des Zugriffs auf identifizierte Domains: Der Code des iframe enthaelt eine Variable allowedDomains, die die Domains angibt, die berechtigt sind, das iframe anzufordern. Nur die aufgefuehrten Domains koennen Code aus dem Kameleoon-iframe laden und ausfuehren.
- Beschraenkung des Zugriffs auf identifizierte Site-Codes: Der Code des iframe enthaelt eine Variable siteCode, die sicherstellt, dass nur eine Kameleoon-Engine mit dem angegebenen Site-Code das iframe anfordern kann.
- Praefixierter Local Storage: Das iframe und Kameleoon lesen und schreiben nur Eintraege, die mit dem Praefix “kameleoon” beginnen. Kameleoon kann keine anderen Daten lesen oder schreiben, was eine zusaetzliche Sicherheitsebene bietet.
Damit vereinheitlichte Sitzungsdaten aktiviert werden koennen, muss das Kameleoon-iframe auf allen Ihren Domains geladen werden. Setzen Sie keinen
X-Frame-Options-Antwort-Header.Kameleoon hostet Projekte je nach Erstellungsdatum entweder auf
kameleoon.eu oder kameleoon.io. Verwenden Sie die in der Kameleoon App fuer Ihr Projekt angezeigte Domain.