alice.com/product-001[Purchase now] que apunta a la página de pago.bob.com/pay/product-001bob.com/thank-you/product-001GTM-999999affiliateId será 777 .?affiliateId=777 a cualquiera de las 3 páginas, Alice y Bob mostrarán la etiqueta GTM-999999 junto con sus propios GTM si ya están en su lugar.Esto permite a Charlie enviar "seguidores de píxeles" (*) a las páginas. Puede enviar los rastreadores de Facebook, Twitter, Google Analytics, etc. a su voluntad; así como cualquier otro "píxel" que crea él mismo.
(*) Todos sabemos que el nombre de "píxel" proviene de la antigüedad cuando configuramos una imagen transparente de 1x1. Pero ahora no es una imagen. Es un javascript y por lo tanto mucho más potente. Pero también peligroso.
Si Alice y Bob renderizan el GTM de Charlie... ¿Charlie podrá inyectar CUALQUIER javascript a voluntad (por ejemplo, uno para espiar cookies de terceros o volver a renderizar bloques visibles de la página, o rastrear el DOM para descubrir correos electrónicos renderizados allí) ? ¿O GTM "filtra" lo que se puede enviar o no al navegador?
Esa es una preocupación muy válida. Y sí, Charlie podrá ejecutar JS arbitrario en esas páginas. Leer/reescribir cookies, cambiar todo el DOM, redirigir forzosamente a las personas a otros sitios. Básicamente, muchas cosas.
Por lo tanto, Alice y Bob deben tener mucho cuidado al permitir sistemas de administración de etiquetas de terceros. Bueno, no, no deberían permitirlos en absoluto.
Esto se hace de manera diferente. Otras formas a tener en cuenta:
Otorgue a los desarrolladores de Charlie acceso a los GTM de Bob y Alice y otórgueles permisos de escritura. Aquí hay información sobre cómo hacerlo: https://support.google.com/tagmanager/answer/6107011?hl=en y algo de información sobre permisos: https://support.google.com/tagmanager/answer/6107011? hl=es#container_permissions
Haz algunos contenedores GTM nuevos para Charlie. Bill hará uno y compartirá el acceso de escritura, Alice hará uno y compartirá el acceso de escritura. Es similar al anterior pero ahora toda la lógica de Charlie está en un contenedor aparte.
En ambos casos, el acceso de escritura para los desarrolladores de Charlie implica el requisito de que los desarrolladores de Bob y Alice validen los cambios realizados por los desarrolladores de Charlie. El segundo caso, sin embargo, requerirá sincronizar dos contenedores en una página. Puede requerir conocimientos avanzados de GTM. En particular, definir nombres de rastreadores para todos los contenedores para evitar la mezcla de datos. Pero hay una buena razón por la que GTM no recomienda definir rastreadores. Cuando define rastreadores, GTM comienza a comportarse de manera diferente. Si antes podía esperar que cada etiqueta se ejecutara en su propio contexto, ahora no podrá hacerlo, por lo que se heredarán muchos campos que no se establecieron explícitamente para esta etiqueta, pero se establecieron en la anterior. por esta etiqueta, por lo que el contexto comenzará a ser persistente. Eso requiere un enfoque un poco diferente para el seguimiento. Un poco inusual GTM permite todas las herramientas necesarias para acomodarlo correctamente, pero incluso los desarrolladores senior de GTM a menudo ignoran esas herramientas. Y conduce a errores que son bastante más difíciles de abordar.
¡Hecho! Terreno bastante sólido para admitir un número prácticamente ilimitado de afiliados sin una tensión significativa en el lado de la implementación.
GTM por sí solo no filtra, debe crear la configuración en consecuencia.
Permitir cargar un contenedor GTM completo suena a exageración y es bastante peligroso pase lo que pase. Pero puede crear listas de permitidos o denegados para restringir la implementación de etiquetas y permitir solo ciertas categorías de etiquetas.
Una lista de denegación debe excluir HTML personalizado (javascript), de lo contrario, no tiene sentido (ya que Charlie podría simplemente implementar píxeles prohibidos a través de Javascript). Puede ser difícil configurar esto para que las listas de permitir/denegar solo afecten al contenedor de Charlie y no al tuyo.
La mejor manera es que Charlie proporcione una plantilla personalizada para su etiqueta de seguimiento. Las plantillas personalizadas en GTM usan "javascript en espacio aislado", un subconjunto de JS con acceso a algunas API de Google que evita operaciones peligrosas (por ejemplo, acceso a DOM). Puede configurar permisos adicionales de lo que la etiqueta de Charlie puede hacer o no (configurar cookies, enviar píxeles a ciertas URL, cargar scripts, etc.).
Para hacer esto más explícito, si permite que un tercero muestre un contenedor GTM bajo su control en su sitio, le entrega el control de su sitio y puede robar datos, leer cookies, desfigurar su sitio y hacer cualquier otra cosa que es posible con Javascript.
Puede mitigar esto a través de listas de denegación y políticas de plantilla, pero la idea mucho mejor es no permitir esto en primer lugar y buscar una solución menos molesta.
Además, si está bajo la jurisdicción del RGPD y la dirección de privacidad electrónica, debe asegurarse de que Charlie implemente su seguimiento de manera compatible y no hay forma de que pueda hacerlo.