El particionamiento de local storage en diferentes subdominios no afecta a los datos recopilados con fines analíticos. Esta opción solo es necesaria para campañas que abarcan subdominios o que usan datos almacenados localmente entre distintos subdominios.
visitorCode de la cookie kameleoonVisitorCode (establecida por el servidor). A continuación, Kameleoon comprueba si el visitorCode del LocalStorage actual está vacío. Si está vacío, Kameleoon realiza una SSC para obtener todos los datos presentes en el LocalStorage desde los servidores backend de Kameleoon. Una vez completada esta llamada, Kameleoon restaura los datos a su estado anterior.
Kameleoon habilita esta opción por defecto en el navegador Safari.
Etiqueta de seguimiento de datos de sesión unificados
Para habilitar los datos de sesión unificados en Kameleoon, aloje un archivo<iframe> (proporcionado a continuación) en el dominio principal (de nivel superior) de su sitio web. Este iframe se carga siempre que un visitante navega a una página con una URL que no coincide con el dominio principal del sitio web. El archivo HTML del iframe es pequeño, estático y contiene únicamente código inmutable que se utiliza para guardar y restaurar los datos del visitante en Local Storage.
Kameleoon recomienda obtener el archivo original en esta URL:
https://developers.kameleoon.com/resources/iframe_template.html. También puede descargar el archivo directamente (haga clic con el botón derecho en el enlace y seleccione Guardar enlace como…).- El valor de la variable
siteCodecon el site code de su propio proyecto. - El valor de la variable
allowedDomains. Establecer esta variable para permitir únicamente sus dominios elimina una posible vulnerabilidad de seguridad y de fuga de datos.
kameleoonIframeURL. Defina esta variable con la URL donde el iframe sea accesible en su sitio web.
Aloje el archivo iframe en sus servidores en el dominio principal del sitio web. Si tiene varios subdominios, elija el más significativo. Este paso es obligatorio para los equipos técnicos. Kameleoon siempre utiliza el dominio principal para almacenar contenido en el Local Storage del navegador. Si la URL actual coincide con el dominio principal, el motor de Kameleoon puede escribir directamente datos en el espacio de Local Storage asociado. Si la URL pertenece a otro dominio, Kameleoon carga el archivo iframe, que contiene código estático que solo puede leer y escribir datos de Kameleoon en el dominio principal.
Puede utilizar el snippet de datos de sesión unificados en una instalación con Tag Manager.
Etiqueta unificada con anti-flicker
Si utiliza la etiqueta unificada y la etiqueta asíncrona con anti-flicker, debe añadir las tres etiquetas script en el siguiente orden:- Etiqueta asíncrona con anti-flicker.
- Script de datos de sesión unificados.
- Etiqueta de instalación de Kameleoon.
Vulnerabilidad de los datos de sesión unificados
Cuando se utiliza una configuración con datos de sesión unificados, puede surgir un posible problema de seguridad. Dado que Kameleoon escribe todos los datos del visitante en el local storage perteneciente a un dominio externo, un sitio web malintencionado podría potencialmente leer estos datos al incluir su iframe en su página. Una vez cargado, el iframe devolvería siempre los datos de Kameleoon mediante una llamadapostMessage(). La respuesta podría incluir datos personalizados que contengan información confidencial o sensible.
Este ataque solo afecta a los visitantes que visitan primero su sitio web y a continuación el sitio malintencionado. Por lo tanto, un atacante no puede obtener datos de todos sus visitantes. Para mejorar la seguridad, restrinja el acceso al iframe a una lista específica de dominios y subdominios. Proporcione esta lista en la variable allowedDomains dentro del archivo iFrame estático.
- Restricción de acceso a dominios identificados: El código del iframe incluye una variable allowedDomains que especifica los dominios autorizados a solicitar el iframe. Solo los dominios listados pueden cargar y ejecutar el código del iframe de Kameleoon.
- Restricción de acceso a site codes identificados: El código del iframe incluye una variable siteCode que garantiza que solo un motor de Kameleoon con el site code especificado pueda solicitar el iframe.
- Local Storage con prefijo: El iframe y Kameleoon solo leen y escriben entradas que comienzan con el prefijo “kameleoon”. Kameleoon no puede leer ni escribir ningún otro dato, lo que añade una capa adicional de seguridad.
Para habilitar los datos de sesión unificados, el iframe de Kameleoon debe cargarse en todos sus dominios. No establezca un encabezado de respuesta
X-Frame-Options.Kameleoon aloja los proyectos en
kameleoon.eu o en kameleoon.io según su fecha de creación. Utilice el dominio que se muestra en la aplicación Kameleoon para su proyecto.