Dokumentationsmenü

Skripte blockieren

Automatisches Blockieren von Skripten, manuelle Kennzeichnung, Einwilligungskategorien, Platzhalter und Unterstützung für SPA-Anwendungen.

Skriptsteuerung

Automatisches Blockieren (Standard)

Im automatischen Modus erkennt und blockiert CookieHug Drittanbieter-Skripte, iframes und Tracking-Pixel anhand eines Hostname-Abgleichs und eines MutationObservers. Der Observer überwacht sowohl neue DOM-Elemente als auch Änderungen des src-Attributs bestehender Elemente. Bekannte Tracking-Domains werden automatisch kategorisiert (Statistik, Marketing, Präferenzen) und bis zur Einwilligung blockiert.

Hostname-Abgleich: Die Muster werden gegen den Hostname der URL geprüft (nicht gegen die gesamte URL), was Fehlalarme verhindert — segment.com blockiert also nicht versehentlich my-segment.com. Muster mit Pfad (z. B. facebook.com/tr) werden gegen die vollständige URL geprüft. Relative URLs (First-Party-Skripte) werden nie blockiert.

Abgedeckte Dienste sind u. a.: Google Analytics (inklusive region1), Google Tag Manager, Google Ads, Meta/Facebook Pixel, TikTok, Snapchat, LinkedIn, Twitter/X, Pinterest, Bing Ads, Reddit, Quora, Amazon Ads, Hotjar, Clarity, Plausible, Matomo, Amplitude, FullStory, Mouseflow, Fathom, Datadog RUM, LogRocket, YouTube, Vimeo, Google Maps, Intercom, Crisp, LiveChat, Tawk.to, Drift, HubSpot, Zendesk, Freshworks und weitere.

Whitelist-Skripte (z. B. jQuery, Bootstrap, gängige CDN-Bibliotheken) werden nie blockiert.

Wichtig: Das CookieHug-Skript muss im <head> vor allen Drittanbieter-Skripten stehen. Skripte, die vor CookieHug geladen werden, lassen sich nachträglich nicht blockieren.

Manuelle Skript-Kennzeichnung

Mit data-cookiehug-consent steuern Sie manuell, welche Skripte eine Einwilligung erfordern. Setzen Sie den type des Skripts auf text/plain, damit es vor der Einwilligung nicht ausgeführt wird.

<!-- Statistik-Skript (extern) -->
<script type="text/plain" data-cookiehug-consent="statistics"
  src="https://www.googletagmanager.com/gtag/js?id=G-XXXXX">
</script>

<!-- Marketing-Skript (inline) -->
<script type="text/plain" data-cookiehug-consent="marketing">
  fbq('init', '123456789');
  fbq('track', 'PageView');
</script>

<!-- Präferenzen-Skript -->
<script type="text/plain" data-cookiehug-consent="preferences"
  src="https://cdn.example.com/chat-widget.js">
</script>

Platzhalter für blockierte Elemente

Blockiert CookieHug ein iframe (Video, Karte, Social-Embed, Chat-Widget), ersetzt es dieses automatisch durch einen gestalteten Platzhalter mit passendem Symbol, einer Erklärung, warum der Inhalt blockiert ist, und einer Schaltfläche, die die Einwilligung für genau diese Kategorie erteilt.

runScripts() in SPAs verwenden

In Single-Page-Anwendungen, die Inhalte dynamisch nachladen, rufen Sie CookieHug.runScripts() auf, nachdem neue Inhalte mit gekennzeichneten Skripten ins DOM eingefügt wurden:

// Nach dem dynamischen Nachladen neuer Seiteninhalte
loadPageContent().then(function() {
  CookieHug.runScripts();
});