Zum Hauptinhalt springen
6 Min. Lesedauer

First-Party-Proxy-Setup

Stellen Sie das Zenovay-Tracking über Ihre eigene Domain bereit, um Browser-Tracking-Schutz und Adblocker zu umgehen.

Ein First-Party-Proxy leitet das Tracking über Ihre Domain weiter, sodass Browser es als First-Party erkennen und zulassen. Dies kann 15–30 % mehr Besucher zurückgewinnen.


Warum einen First-Party-Proxy verwenden?

Moderne Browser blockieren Tracking-Skripte von Drittanbietern. Hier ist das, was jeder Browser blockiert:

BrowserSchutzBlockiert api.zenovay.com?
FirefoxEnhanced Tracking Protection (ETP)Ja
BraveShieldsJa
EdgeTracking PreventionJa
OperaBuilt-in BlockerJa
SafariIntelligent Tracking Prevention (ITP)Teilweise
ChromeBegrenzt (vorerst)Einige Erweiterungen

Wie funktioniert es?

Wie First-Party-Proxy funktioniertTEXT
Ohne Proxy (blockiert):
Browser → api.zenovay.com ❌ (Drittanbieter = von Browsern blockiert)

Mit Proxy (funktioniert):
Browser → yourdomain.com/api/_z/* ✅ (First-Party = zugelassen)
Ihr Server → api.zenovay.com/fp/* (Server-zu-Server = funktioniert immer)

Der Browser sieht nur Anfragen an Ihre Domain, daher gilt der Tracking-Schutz nicht.


Same-Origin verstehen (Kritisch!)

Dies ist das wichtigste Konzept, das Sie verstehen müssen.

Nicht alle „First-Party"-Ansätze sind gleich. Es gibt einen kritischen Unterschied zwischen Same-Domain-Proxy und Custom-Subdomain.

Die zwei Ansätze

AnsatzBeispielFirefox ETPWarum
Same-Domain-Proxy/api/_z/script.js✅ FUNKTIONIERTGleiche Origin
Custom-Subdomainz.yourdomain.com❌ BLOCKIERTUnterschiedliche Origin

Was ist „Same Origin"?

Browser definieren „gleiche Origin" als: gleiches Protokoll + gleiche Domain + gleicher Port

Same-Origin-BeispieleTEXT
https://yourdomain.com (Ihre Website)

❌ https://z.yourdomain.com    → Unterschiedliche Origin (unterschiedliche Subdomain)
❌ https://api.yourdomain.com  → Unterschiedliche Origin (unterschiedliche Subdomain)
✅ https://yourdomain.com/api/ → GLEICHE Origin (nur ein Pfad)

Warum Subdomains für Firefox nicht funktionieren

Obwohl z.yourdomain.com „First-Party" aussieht, behandelt Firefox ETP es als Drittanbieter, weil:

  1. Origin-Prüfung: z.yourdomain.comyourdomain.com
  2. Cross-Origin-Anfrage: Browser stellt eine Anfrage an eine andere Origin
  3. ETP blockiert: Firefox blockiert Cross-Origin-Tracking-Anfragen

Warum Same-Domain-Proxy funktioniert

Mit /api/_z/script.js:

  1. Origin-Prüfung: yourdomain.com/api/_z/ = yourdomain.com
  2. Same-Origin-Anfrage: Browser stellt eine First-Party-Anfrage
  3. ETP erlaubt: Firefox erlaubt Same-Origin-Anfragen
  4. Server proxied weiter: Ihr Server leitet an Zenovay weiter (Browser sieht dies nie)

Fazit: Wenn Sie Firefox-Kompatibilität benötigen, verwenden Sie den Same-Domain-Proxy-Ansatz (Vercel, Netlify, Next.js, Cloudflare Pages, nginx, Apache, Astro).

Der Cloudflare-Workers-Ansatz mit Custom-Subdomain (z.yourdomain.com) umgeht Firefox ETP NICHT – er umgeht nur einige Adblocker.


Wählen Sie Ihre Plattform

Wählen Sie Ihre Hosting-Plattform, um mit einem detaillierten Schritt-für-Schritt-Leitfaden zu beginnen:


Kurzreferenz

Ihr SetupBeste OptionLeitfaden
Next.js-Projektnext.config.js UmschreibungenNext.js-Leitfaden
Vercel (jedes Framework)vercel.json UmschreibungenVercel-Leitfaden
Netlify_redirects DateiNetlify-Leitfaden
Cloudflare PagesPages FunctionsCF Pages Leitfaden
Cloudflare (allgemein)Cloudflare WorkersCF Workers Leitfaden
Selbst gehosteter Servernginx/Apache-Proxynginx/Apache Leitfaden
AstroAPI-RoutenAstro-Leitfaden
Shared Hosting (Hostinger, GoDaddy, etc.)Cloudflare Workers (kostenlos)CF Workers Leitfaden

Verwenden Sie Shared Hosting (Hostinger, GoDaddy, Bluehost)?

Diese Plattformen unterstützen das serverseitige Proxying nicht. Erstellen Sie ein KOSTENLOSES Cloudflare-Konto und verwenden Sie stattdessen Cloudflare Workers. Es dauert 5 Minuten und funktioniert perfekt.

Cloudflare Workers Leitfaden


Nach dem Setup: Aktualisieren Sie Ihr Skript

Nachdem Sie den Proxy eingerichtet haben, aktualisieren Sie Ihr Tracking-Skript. Sie finden den First-Party-Snippet in Ihren Domain-Einstellungen: Öffnen Sie Domains, klicken Sie auf Ihre Website, gehen Sie zur Seite General und wählen Sie die Registerkarte First-Party in der Tracking-Skript-Karte.

Tracking-Skript-Karte, die die First-Party-Registerkarte mit dem Snippet des Proxy-Skripts anzeigt
Die First-Party-Registerkarte in den Domain-Einstellungen zeigt das Skript mit Ihrem vorausgefüllten Proxy-Pfad.
Vorher (Drittanbieter – kann blockiert werden)HTML
<script defer
data-tracking-code="YOUR_TRACKING_CODE"
src="https://api.zenovay.com/z.js">
</script>
Nachher (First-Party – funktioniert immer)HTML
<script defer
data-tracking-code="YOUR_TRACKING_CODE"
src="/api/_z/script.js">
</script>

WICHTIG: Cloudflare Workers Einschränkung

Der Cloudflare-Workers-Ansatz (z.yourdomain.com) umgeht Firefox ETP NICHT, da Subdomains immer noch unterschiedliche Origins sind.

Für Firefox-Kompatibilität verwenden Sie stattdessen eine dieser Same-Domain-Proxy-Optionen:


Überprüfen Sie, ob es funktioniert

Überprüfen Sie nach dem Setup, ob der Proxy funktioniert:

1. Netzwerk-Tab prüfen

  1. Öffnen Sie DevTools (F12 oder Cmd+Option+I)
  2. Gehen Sie zur Registerkarte Network
  3. Laden Sie Ihre Seite neu
  4. Suchen Sie nach /api/_z/script.js (oder Ihrem benutzerdefinierten Domain-Pfad)
  5. Sollte den Status 200 von Ihrer Domain anzeigen

2. In Firefox testen (am strengsten)

Firefox hat den strengsten Tracking-Schutz:

  1. Öffnen Sie Firefox
  2. Einstellungen → Datenschutz & Sicherheit → Enhanced Tracking Protection: Strict
  3. Besuchen Sie Ihre Website
  4. Überprüfen Sie, ob das Skript erfolgreich geladen wird

Falls es im Firefox Strict-Modus funktioniert, funktioniert es überall.


API-Endpunkte Referenz

Ihr Proxy sollte diese Pfade weiterleiten:

Ihr PfadZenovay APIZweck
/api/_z/script.js/fp/script.jsTracking-Skript
/api/_z/e/:code/fp/e/:codeSeitenaufrufs-Ereignisse
/api/_z/settings/:code/fp/settings/:codeWebsite-Einstellungen
/api/_z/load/fp/loadDynamischer Loader

Fehlerbehebung

Haben Sie Probleme? Überprüfen Sie diese häufigen Probleme:

  • Skript gibt 404 zurück – Überprüfen Sie Ihre Proxy-Pfad-Konfiguration
  • CORS-Fehler – Stellen Sie sicher, dass Ihr Proxy CORS-Header hinzufügt
  • Geolocation falsch – Leiten Sie die Client-IP mit dem Header X-Zenovay-Real-IP weiter
  • Immer noch blockiert – Stellen Sie sicher, dass Sie den Proxy-Pfad verwenden, nicht die direkte URL

Für eine detaillierte Fehlerbehebung siehe jeden plattformspezifischen Leitfaden oder die allgemeine Seite zur Fehlerbehebung.


Nächste Schritte

War diese Seite hilfreich?