Teknik og sporing

Førstepartscookie

Også kaldet first-party cookie, førsteparts-cookie, 1st party cookie.

Kort svar

Førstepartscookie er en cookie, der hører til det domæne, som står i adresselinjen. Browseren behandler den som sidens egen, og den rammes derfor ikke af de blokeringer, der gælder cookies sat af andre domæner.

Definition af Førstepartscookie.

Om en cookie er førsteparts eller tredjeparts afgøres af et spørgsmål: matcher cookiens domæne det domæne, brugeren står på? En cookie på butik.dk er førsteparts, mens brugeren er på butik.dk, og tredjeparts, hvis den læses, mens brugeren er et helt andet sted. Det er relationen, ikke cookien, der ændrer sig.

Hvem der teknisk skriver cookien, er derimod ikke afgørende. Et script fra en ekstern leverandør, der kører på butikkens side, sætter en førstepartscookie, fordi den skrives til det domæne, siden ligger på. Det er netop derfor, sporing i stigende grad flyttes ind på sidens eget domæne.

Førsteparts betyder ikke uden samtykke. En cookie, der bruges til sporing, statistik eller markedsføring, kræver samtykke efter cookiebekendtgørelsen, uanset hvilket domæne den er sat fra. Undtagelsen gælder cookies, der er nødvendige for at levere den tjeneste, brugeren selv har bedt om – ikke cookies, der findes for at kunne tilskrive et salg.

Førsteparts er ikke det samme som langtidsholdbar

Safaris sporingsbeskyttelse ITP begrænser cookies, der sættes fra JavaScript, til omkring 7 dage – også når de er førsteparts. Kommer brugeren ind via et link med sporingsparametre fra et domæne, browseren har klassificeret som sporer, kan grænsen være helt nede på 24 timer. En førstepartscookie løser altså blokeringsproblemet, men ikke holdbarhedsproblemet.

Der findes to almindelige modtræk: at sætte cookien fra serveren i stedet for fra JavaScript, og at genskrive den ved hvert besøg, så vinduet glider med brugeren. Ingen af delene gør cookien evig – et attributionsvindue bør aldrig afhænge af, at cookien overlevede.

Hvad førstepartscookien ikke kan i affiliate-tracking

En førstepartscookie kan ikke følge brugeren fra affiliatens site til butikken. De to domæner kan ikke læse hinandens cookies, og derfor skal henvisningen med i selve URL'en som en parameter. Cookien kan først sættes, når brugeren er landet på butikken.

Den kan heller ikke følge brugeren fra telefon til computer. Klikker læseren på mobilen og køber på laptoppen om aftenen, findes der ingen fælles cookie, og salget hører ikke til klikket. Det er en grænse ved metoden, ikke en fejl.

Førstepartscookie vs. tredjepartscookie

AspektFørstepartscookieTredjepartscookie
Hører tildet domæne der står i adresselinjenet andet domæne end det, brugeren er på
Bruges tillogin, kurv og sporing på sidens eget domænegenkendelse på tværs af websites
Browserens holdningaccepteres, men kan tidsbegrænsesblokeres i flere browsere som standard
Kræver samtykkeja, når den bruges til sporingja

Vælg førstepartscookie til alt, der skal virke på et domæne, og byg aldrig en måling på, at en tredjepartscookie stadig er der.

Sådan går det galt

  • 01

    Cookien får lov at bestemme attributionsvinduet

    Ligger vinduet kun i cookiens udløbstid, bestemmer browseren i praksis, hvor længe en affiliate får kredit. Vinduet skal afgøres af klikkets tidsstempel på serveren; cookien er kun transporten.

  • 02

    Førsteparts læses som ikke-sporing

    Domænet siger noget om, hvem der kan læse cookien, ikke om, hvad den bruges til. En førstepartscookie, der findes for at tilskrive salg, er en sporingscookie og skal med i samtykkeløsningen.

  • 03

    Opsætningen testes i en browser, der kender butikken

    Har du besøgt butikken før, findes cookien måske fra sidst, og testen bekræfter ingenting. Test i et rent vindue, hvor første besøg er klikket på affiliate-linket.

Hos Affilyflow

Førstepartscookie i praksis

Affilyflow bruger det andet modtræk. Klikket sender brugeren videre til butikken med klik-id'et i URL'en som ?afid=, og butikkens tracking-script gemmer id'et i en førstepartscookie på butikkens eget domæne og i localStorage. Cookien sættes fra JavaScript og er derfor omfattet af browsernes tidsgrænser, men begge dele skrives igen ved hvert besøg, så en ryddet cookie kan genskabes. Attributionsvinduet ligger ikke i cookien: det blev kopieret til klik-rækken i det øjeblik, der blev klikket, og afgøres på vores server. En bruger, der forlænger cookien i sin browser, får derfor ikke et længere vindue.

Ofte stillede spørgsmål

Hvad er forskellen på en førstepartscookie og en tredjepartscookie?

En førstepartscookie hører til det domæne, der står i adresselinjen, mens en tredjepartscookie er sat af et andet domæne end det, brugeren besøger. Flere browsere blokerer tredjepartscookies som standard, mens førstepartscookies accepteres – men kan blive tidsbegrænset.

Kræver en førstepartscookie samtykke?

Ja, hvis den bruges til sporing, statistik eller markedsføring. Samtykkekravet knytter sig til formålet og til adgangen til brugerens udstyr, ikke til hvilket domæne cookien er sat fra. Kun cookies, der er nødvendige for den tjeneste, brugeren selv har bedt om, er undtaget.

Hvor længe holder en førstepartscookie?

Udløbstiden sættes ved oprettelsen, men browseren kan skære den ned. Safari begrænser cookies sat fra JavaScript til omkring 7 dage, og ned til 24 timer når brugeren kommer ind via et link med sporingsparametre fra et domæne, browseren har klassificeret som sporer.

Løser førstepartscookies affiliate-tracking?

De løser blokeringen, ikke holdbarheden eller rækkevidden. En førstepartscookie kan hverken følge brugeren mellem to domæner eller to enheder, og den kan skæres ned til få dage. Derfor skal henvisningen med i URL'en, og vinduet afgøres på serveren.