Proteside Docs

Regras

Bloqueie ou permita scripts por domínio ou URL em todas as páginas onde o SDK está instalado.

A página Regras lista as regras de Bloquear e Permitir da loja. Elas são enviadas ao SDK e aplicadas no navegador dos clientes, em todas as páginas onde o snippet está instalado. As regras criadas aqui aparecem junto com as criadas automaticamente quando você bloqueia um script em Scripts ou quando uma política bloqueia um script.

Página Regras com o botão Adicionar regra e uma tabela de regras com a chave Ativa, o tipo, o alvo, o valor e o botão de excluir
Adicionar regra (1), chave Ativa (2), tipo, alvo e valor (3) e excluir (4).

Como uma regra funciona

  • Bloquear: o SDK impede que um script inserido por JavaScript entre na página e abre um alerta Script bloqueado. Se algum escapar, o SDK o remove.
  • Permitir: anula as regras de bloqueio que casem com o mesmo script. Se uma regra de permitir e uma de bloquear casarem, permitir vence.

As regras valem para a loja inteira, em todas as páginas. Os endereços do próprio Proteside nunca são bloqueados.

Regras de bloqueio valem também no modo Monitorar

A tela de Proteção do pagamento descreve o modo Monitorar como "sem interferir na página", mas as regras de bloqueio ativas são aplicadas nos dois modos. Se você não quer bloquear nada ainda, desative as regras.

Scripts escritos diretamente no HTML da página rodam antes de o SDK carregar e não podem ser impedidos. Para eles, a regra só gera o registro. Remova a tag do HTML ou do tema da loja.

Alvos

AlvoCasa comExemplo de valor
DomínioO domínio do script e todos os subdomínios.exemplo-tracker.com bloqueia também cdn.exemplo-tracker.com.
URL do scriptO endereço completo do script, exatamente igual, com ou sem a parte depois do ?.https://cdn.exemplo-tracker.com/v2/tag.js
Hash de conteúdoNada, por enquanto (veja o aviso).—

Não há curingas, expressões regulares nem regras por página.

Regras por hash de conteúdo não têm efeito

O alvo Hash de conteúdo é oferecido no formulário e a regra aparece como Ativa, mas o SDK ainda não aplica regras desse tipo. Para bloquear um script, use Domínio ou URL do script. Para um script inline, remova-o do HTML, do tema ou do gerenciador de tags.

Escreva o domínio sem protocolo e em minúsculas

O valor não é validado. https://exemplo-tracker.com, exemplo-tracker.com/caminho, *.exemplo-tracker.com ou letras maiúsculas criam uma regra que nunca casa. Use só o nome do domínio, em minúsculas.

Adicionar uma regra

Abra o formulário

Clique em Adicionar regra (1 no print da lista).

Preencha a regra

Modal Adicionar regra com os campos Tipo, Alvo, Valor e Rótulo e o botão Adicionar regra
Tipo (1), alvo (2), valor (3), rótulo (4) e confirmação (5).

Escolha o Tipo (1), Bloquear ou Permitir, e o Alvo (2), Domínio ou URL do script. Preencha o Valor (3) e, se quiser, um Rótulo (4) para lembrar do que se trata, como o nome do fornecedor.

Salve

Clique em Adicionar regra (5). A regra é criada já ativa.

Se já existir uma regra com o mesmo tipo, alvo e valor, a tela diz "Regra criada", mas nada muda. Se a regra existente estiver inativa, ela continua inativa: ative-a pela chave na lista.

Quanto tempo leva

As alterações chegam ao SDK das páginas em até cerca de 60 segundos. Por causa do cache da configuração, algumas páginas podem levar alguns minutos para receber a mudança. Para testar, abra o checkout em uma nova janela anônima.

Ativar e desativar

Use a chave Ativa (2) de cada regra. Regras inativas ficam na lista como histórico, mas não são enviadas ao SDK. O quadro no topo mostra quantas regras estão ativas, por exemplo "3 de 5 regra(s) ativa(s)".

Desativar é a forma segura de suspender uma regra sem perder o registro.

Editar o rótulo

Passe o mouse sobre a coluna Rótulo e clique no lápis Editar rótulo. Digite o novo texto (até 120 caracteres) e pressione Enter ou clique em Salvar rótulo. Tipo, alvo e valor não podem ser editados: para mudar, crie outra regra e desative ou exclua a antiga.

Excluir uma regra

Clique na lixeira (4) da regra e confirme. A exclusão é definitiva; o registro fica só no log de auditoria. Se puder precisar da regra de novo, prefira desativá-la.

Regras criadas por outras telas

OrigemO que é criado
Bloquear um script em ScriptsRegra Bloquear com o nome do script como rótulo. Para script externo, o alvo é o domínio inteiro; para script inline, o alvo é o hash (sem efeito).
Política de aprovação com ação BloquearRegra Bloquear com rótulo Policy: <nome da política>, com os mesmos alvos acima.
Autorizar um script em ScriptsNenhuma regra nova. As regras de bloqueio ativas que casem com o script são desativadas.

Regra ou autorização?

RegraAutorização de script
Para que serveControlar o que roda no navegador.Registrar a decisão sobre um script, com justificativa (PCI DSS 4.0, requisito 6.4.3).
Chega ao SDKSim.Não.
AlcanceUm domínio (com subdomínios) ou uma URL.Um script do inventário.
Justificativa e validadeNão.Sim.

Na prática, use as duas: autorize em Scripts o que pode rodar e use regras para impedir o que não pode. Uma regra Permitir não autoriza o script no inventário, e autorizar um script não cria uma regra Permitir.

Os containers do Google Tag Manager têm um controle próprio, em Proteção do pagamento.

Quem pode alterar regras

Só proprietários e administradores da loja adicionam, ativam, desativam, renomeiam e excluem regras. Membros e leitores veem a lista, com a chave Ativa esmaecida.

Próximos passos

Nesta página