Guia prático de integrações

Auditoria de integrações: detectar uma tag não comprova uma conversão

Tags e sinais públicos de verificação mostram o que um site permite observar externamente. Para comprovar que um evento funciona e chega ao destino, combine esses sinais com testes no navegador e no fornecedor.

Ilustração conceitual de um site ligado a sistemas de análise, consentimento e eventos; não representa uma interface real.
Ilustração conceitual

Um script de análise pode estar no código-fonte enquanto as compras são enviadas à conta errada. No sentido oposto, uma integração funcional no servidor pode não aparecer no HTML público. Por isso, a auditoria começa com um inventário, não com uma conclusão definitiva sobre qualidade.

Formule uma pergunta verificável: uma inscrição concluída envia exatamente um evento à propriedade prevista? O relatório reúne evidências públicas e identifica o que ainda é desconhecido. Depois, verifique a transmissão nos sistemas aos quais você tem acesso autorizado.

Escopo desta auditoria

O que pode ser medido

  • HTML estático público e cabeçalhos HTTP da página solicitada; opcionalmente uma segunda página vinculada da mesma origem.
  • Assinaturas de ferramentas selecionadas de análise, publicidade, comportamento, consentimento e gerenciamento de tags.
  • Sinais públicos de verificação em HTML, cabeçalhos e registros DNS selecionados, além de certos padrões de rastreamento e formulários.

O que ela não comprova

  • Sem execução de JavaScript ou comprovação de entrega de eventos e atribuição de conversões.
  • Sem acesso a contas de fornecedores, permissões ou configurações privadas.
  • Sem validação completa do consentimento ou conclusão jurídica geral.

O módulo de integrações está disponível em Starter, Professional e Enterprise, mas não no Free. As verificações junto a cada fornecedor exigem as permissões correspondentes.

Defina o inventário esperado

Liste primeiro as ferramentas de que o site realmente precisa: análise, publicidade, gerenciamento de consentimento, suporte e eventual processamento no servidor. Identifique finalidade e responsável de cada uma. Um site informativo sem pixel de publicidade não está automaticamente com defeito. Um conjunto pequeno e compreendido costuma ser mais útil do que várias tags abandonadas.

Escolha então uma página pública e um evento relevante para o negócio. Visualização de página, envio de formulário e compra confirmada são fatos diferentes. Documente a propriedade e o evento esperados sem copiar identificadores privados ou dados de clientes para relatórios compartilhados. Esse estado esperado evita tratar a ausência do logotipo de cada fornecedor como um problema.

Entenda o alcance da observação pública

O mecanismo atual lê HTML estático e cabeçalhos; não executa JavaScript. Ele examina a página solicitada e pode incluir uma segunda página vinculada da mesma origem. Considere as páginas efetivamente indicadas no relatório, sem estender as conclusões a todos os modelos, subpáginas ou fluxos externos de pagamento.

As assinaturas podem indicar ferramentas de análise, pixels publicitários, medição de comportamento, consentimento ou gerenciadores de tags. Tokens públicos encontrados no HTML, cabeçalhos ou DNS fornecem outro tipo de evidência: um token não revela quem tem acesso ao Search Console. Sua ausência não exclui outros métodos de verificação. A documentação do Google sobre verificação de propriedades explica as opções.

Siga as evidências além do status

“Detectado” significa que um padrão compatível estava visível. Isso não comprova execução, consentimento, transmissão pela rede ou aceitação pelo fornecedor. “Não detectado” pode corresponder a uma integração executada depois, no servidor ou em outra página. Compare ambos os estados com a implementação real.

Se a página estiver inacessível ou for substituída por uma tela de verificação, falta a base da medição. Isso não comprova que todas as integrações estejam ausentes. Diferencie também um tempo limite de DNS de uma consulta concluída sem registro correspondente. Diante de uma URL de rastreamento insegura, confirme primeiro se ela está ativa ou apenas presente em código não utilizado; depois examine as requisições do navegador.

ObservaçãoPrioridade no contextoEvidência a confirmarPróxima ação
Evento chega à propriedade erradaAlta quando confirmado em evento de negócioRequisição do navegador e recebimento autorizado no fornecedorCorrigir o destino e testar ação única e repetições
Tag não detectadaNão confirmado; não é defeito automáticoVerificar arquitetura prevista e entrega realExaminar execução dinâmica, no servidor ou em outra página
Assinatura de plataforma de consentimento presenteExige revisão do comportamentoObservar antes da escolha, após recusa e após aceitaçãoVerificar se a transmissão segue a escolha prevista

Acompanhe um evento até seu destino

  1. Abra uma sessão limpa do navegador. Considere o estado de consentimento escolhido e extensões que possam interferir.
  2. Execute a ação uma vez, usando dados de teste. Examine a rede e a visualização de diagnóstico do fornecedor à qual você tem acesso autorizado.
  3. Compare nome do evento, destino e valores necessários. Clicar em “Comprar” não é o mesmo que uma transação confirmada.
  4. Teste recarregamentos, redirecionamentos e novas tentativas. Quando navegador e servidor enviam juntos, verifique a deduplicação prevista.

Em implementações com a camada de dados do Google, o momento e o conteúdo dos eventos importam. A presença de dataLayer não confirma valores corretos. Corrija o disparo ou a integração responsável em vez de adicionar outra tag sem diagnosticar a causa.

Teste novamente e conclua a afirmação certa

Repita a observação pública nas mesmas páginas e documente as assinaturas alteradas. Acrescente o teste no navegador e a evidência autorizada de recebimento pelo fornecedor. Um registro curto com ação, consentimento, evento esperado, evento observado e verificação de duplicações costuma bastar. Oculte dados pessoais, tokens e informações de pagamento nas evidências compartilhadas.

Conclua apenas o que foi verificado. Se um script indesejado foi removido, confirme que os eventos importantes continuam chegando. Uma nota melhor não comprova atribuição correta, entrega ou conformidade jurídica. Repita os testes relevantes após mudanças no consentimento, nas tags de campanha e no fluxo de compra.

Perguntas frequentes

Detectar uma tag de análise comprova que a análise funciona?

Não. Isso confirma um padrão público visível. Execução, destino correto, valores dos eventos e aceitação pelo fornecedor devem ser verificados separadamente.

Um token de verificação mostra quem acessa o Search Console?

Não. Sinais públicos não permitem avaliar as permissões das contas. É necessário acesso autorizado ao serviço correspondente para examiná-las.

Não detectar uma plataforma de consentimento significa uma infração?

Não automaticamente. A detecção é limitada, e as obrigações dependem do tratamento real e do contexto. Examine implementação e comportamento em vez de concluir apenas pela ausência de um padrão.

Fontes e leituras

  1. Google: a camada de dadosdevelopers.google.com
  2. Google: modo de consentimento e gestão de consentimentodevelopers.google.com
  3. Google: configurar o modo de consentimentodevelopers.google.com
  4. Google: verificar a propriedade de um sitesupport.google.com
Equipe Sitelemetry

Preparado pela equipe Sitelemetry e conferido com o escopo do produto e as fontes primárias citadas. Os exemplos são ilustrativos, salvo quando um caso observado é identificado.

SITELEMETRY

Coloque o guia em prática.

Confira as evidências, corrija a causa e execute novamente os controles relevantes.

Abrir Sitelemetry