Przejdź do głównej zawartości

Weryfikacja po stronie serwera

W przypadku renderowania po stronie serwera, endpointów API lub jakichkolwiek operacji backendowych zależnych od zgody, użyj API ConsentForge do weryfikacji stanu zgody przed przetworzeniem danych.

Kiedy używać weryfikacji po stronie serwera

  • Email marketing: weryfikuj zgodę przed dodaniem kontaktu do listy
  • Potoki analityczne: weryfikuj zgodę przed zapisaniem danych behawioralnych
  • Ad tech: weryfikuj zgodę przed przekazaniem danych do DSP
  • Każda personalizacja po stronie serwera wymagająca zgody

Endpoint

GET https://api.consentforge.com/api/v1/consent/check
Authorization: Bearer YOUR_API_TOKEN

Parametry zapytania

ParametrTypOpis
property_idstringTwój ID właściwości
user_idstringZahashowany identyfikator użytkownika (patrz poniżej)
categorystringKategoria zgody do sprawdzenia

Odpowiedź

{
"has_consent": true,
"category": "analytics",
"receipt_id": "rec_abc123",
"recorded_at": "2026-03-09T12:00:00Z",
"policy_version": 3
}

Identyfikator użytkownika

user_id musi być hashem zachowującym prywatność. Użyj tej samej metody hashowania co środowisko uruchomieniowe ConsentForge:

// SHA-256 z (ip_address + user_agent + property_id + date)
const userId = sha256(`${ip}|${userAgent}|${propertyId}|${date}`);

Zobacz dokumentację uwierzytelniania API, aby uzyskać token API.

Nie przechowuj surowych adresów IP

API ConsentForge nigdy nie przechowuje surowych adresów IP. Zawsze hashuj przed zapytaniem.