navigator.sendBeacon 与 fetch keepalive:不阻塞卸载的可靠分析数据传输
如何在不拖慢页面跳转的前提下发送能挺过页面卸载的分析数据——以及为何 sendBeacon 与 fetch keepalive 的选择对无 Cookie 采集至关重要。
阅读更多 →402 Payment Required 的回归:HTTP 状态码如何揭示机器人流量
HTTP 状态码携带的信号比大多数分析工具实际利用的要多。本文讲解服务器端状态码解析如何在不追踪任何人的前提下区分人类与机器人。
阅读更多 →可见性状态转换:在没有可靠 Beacon 的情况下测量页面浏览
pagehide、visibilitychange 与 Beacon API 在各浏览器中的行为并不一致。本文讲解如何在不使用 Cookie 和持久标识符的前提下,可靠地记录会话结束。
阅读更多 →Sec-GPC 请求头如今无处不在:面向分析的服务端检测
Global Privacy Control 以 Sec-GPC 请求头的形式随每个请求发送。本文讲解如何在边缘读取它,并在无 Cookie 的分析管道中予以尊重。
阅读更多 →Timing-Allow-Origin:分析工具在 Resource Timing API 中能看到什么
Timing-Allow-Origin 请求头控制着页面能读取多少跨域计时细节。以下是它对隐私优先性能测量的意义。
阅读更多 →Speculation Rules 与预渲染:分析工具在预取页面上的常见误区
Chrome 的 Speculation Rules API 可以在用户点击之前就渲染页面。以下介绍它如何扭曲简单的分析数据——以及无 cookie、基于边缘的测量如何保持真实。
阅读更多 →你的分析脚本很可能正在禁用前进/后退缓存
前进/后退缓存让后退按钮的导航近乎瞬时,但只要一个 unload 监听器就能让整个页面失去这项能力。罪魁祸首通常是跟踪脚本——而 CrUX 现在能衡量它造成的损失。
阅读更多 →GDPR 数据跨境是你唯一能靠架构彻底消除的合规风险
欧盟-美国数据隐私框架熬过了第一次司法挑战,但如今正上诉至 CJEU。从不把欧盟数据传输到美国的分析方案,无论结果如何都无所损失。
阅读更多 →EDPB 2026 年的执法目标就是你的隐私声明
EDPB 2026 年的协同执法行动将依据 GDPR 第 12 至 14 条审查透明度。最短的过关路径,是收集的数据少到声明可以自己写出来。
阅读更多 →