Menu della documentazione
Blocco degli script
Blocco automatico degli script, marcatura manuale, categorie di consenso, segnaposto e supporto per le applicazioni SPA.
Controllo degli script
Blocco automatico (predefinito)
In modalità automatica CookieHug rileva e blocca script di terze parti, iframe e pixel di tracciamento tramite corrispondenza dei domini per hostname e un MutationObserver. L'observer sorveglia sia i nuovi elementi del DOM sia le modifiche dell'attributo src sugli elementi esistenti. I domini di tracciamento noti vengono categorizzati automaticamente (statistiche, marketing, preferenze) e bloccati fino al consenso.
Corrispondenza per hostname: i pattern vengono confrontati con l'hostname dell'URL (non con l'URL completo), il che evita falsi positivi — segment.com non bloccherà per sbaglio my-segment.com. I pattern che contengono un percorso (es. facebook.com/tr) vengono confrontati con l'URL completo. Gli URL relativi (script di prima parte) non vengono mai bloccati.
Servizi coperti, tra gli altri: Google Analytics (incluso region1), Google Tag Manager, Google Ads, Meta/Facebook Pixel, TikTok, Snapchat, LinkedIn, Twitter/X, Pinterest, Bing Ads, Reddit, Quora, Amazon Ads, Hotjar, Clarity, Plausible, Matomo, Amplitude, FullStory, Mouseflow, Fathom, Datadog RUM, LogRocket, YouTube, Vimeo, Google Maps, Intercom, Crisp, LiveChat, Tawk.to, Drift, HubSpot, Zendesk, Freshworks e altri ancora.
Gli script in whitelist (es. jQuery, Bootstrap, librerie CDN comuni) non vengono mai bloccati.
Importante: lo script di CookieHug deve stare nell'<head> prima di qualsiasi script di terze parti. Gli script caricati prima di CookieHug non possono essere bloccati retroattivamente.
Marcatura manuale degli script
Usa data-cookiehug-consent per controllare manualmente quali script richiedono il consenso. Imposta il type dello script su text/plain per impedirne l'esecuzione prima del consenso.
<!-- Script di statistiche (esterno) -->
<script type="text/plain" data-cookiehug-consent="statistics"
src="https://www.googletagmanager.com/gtag/js?id=G-XXXXX">
</script>
<!-- Script di marketing (inline) -->
<script type="text/plain" data-cookiehug-consent="marketing">
fbq('init', '123456789');
fbq('track', 'PageView');
</script>
<!-- Script di preferenze -->
<script type="text/plain" data-cookiehug-consent="preferences"
src="https://cdn.example.com/chat-widget.js">
</script>Categorie di consenso
| Valore | Descrizione |
|---|---|
necessary | Eseguito sempre (non richiede consenso) |
preferences | Richiede il consenso ai cookie di preferenze |
statistics | Richiede il consenso ai cookie statistici |
marketing | Richiede il consenso ai cookie di marketing |
Segnaposto per gli elementi bloccati
Quando CookieHug blocca un iframe (video, mappa, embed social, widget di chat), lo sostituisce automaticamente con un segnaposto grafico che mostra un'icona adeguata, spiega perché il contenuto è bloccato e include un pulsante per concedere il consenso a quella specifica categoria.
Usare runScripts() nelle SPA
Nelle applicazioni a pagina singola, dove i contenuti vengono caricati dinamicamente, richiama CookieHug.runScripts() dopo aver aggiunto al DOM i nuovi contenuti con script marcati:
// Dopo aver caricato dinamicamente nuovi contenuti
loadPageContent().then(function() {
CookieHug.runScripts();
});