Google Adwords CSP (Inhaltssicherheitsrichtlinie) img-src

Welche Domains / Protokolle imimg-src -Anweisung des Content-Security-Policy-Headers erforderlich, um das Conversion-Tracking von Google AdWords zu ermöglichen?

Vom Testen, wenn wir @ anrufgoogle_trackConversion, es sieht so aus, als ob der Browser ein Bild mit einem Quellcode erstellt, der einer Kette von 302 Weiterleitungen zwischen verschiedenen Domänen folgt ...

www.googleadservices.com ->
googleads.g.doubleclick.net ->
www.google.com ->
www.google.co.uk

Die endgültige.co.uk sieht mir verdächtig aus. Beim Testen aus Großbritannien ist zu befürchten, dass aus anderen Ländern aufgerufene Nachverfolgungen zu anderen Domains umgeleitet werden.

Was ist die vollständige Liste der Domains, die wir öffnen müssen, damit das Tracking funktioniert?

Wie in Kommentaren angefordert, lautet eine Beispielpfadkomponente der ersten Anforderung:

pagead/conversion/979383382/?random=1452934690748&cv=8&fst=1452934690748&num=1&fmt=3&label=jvoMCNP4umIQ1uiA0wM&guid=ON&u_h=1080&u_w=1920&u_ah=1033&u_aw=1920&u_cd=24&u_his=18&u_tz=0&u_java=false&u_nplug=5&u_nmime=7&frm=0&url=https%3A//beta.captevate.com/payment%3Flevel%3Da00&async=1

und die Konvertierung ein zweites Mal wiederholen, ist die Pfadkomponente der ersten Anforderung

pagead/conversion/979383382/?random=1452934959209&cv=8&fst=1452934959209&num=1&fmt=3&label=jvoMCNP4umIQ1uiA0wM&guid=ON&u_h=1080&u_w=1920&u_ah=1033&u_aw=1920&u_cd=24&u_his=26&u_tz=0&u_java=false&u_nplug=5&u_nmime=7&frm=0&url=https%3A//beta.captevate.com/payment%3Flevel%3Da00&async=1

Ich habe einen kostenlosen VPN-Dienst verwendet, um eine Verbindung aus einigen Ländern (Niederlande und Singapur) herzustellen. Die letzte Weiterleitung findet nicht statt: Die letzte Anforderung anwww.google.com ist eine 200. Allerdings habe ich offensichtlich nicht versucht, eine Verbindung von @ aus herzustellejede Land, so steht meine ursprüngliche Frage.

Antworten auf die Frage(6)

Ihre Antwort auf die Frage