Was wird geprüft
Liest den Set-Cookie-Header der ersten Antwort, vor jeder Consent-Entscheidung.
Warum ist das wichtig
Cookies, die vor der Consent-Entscheidung gesetzt werden, sind ein typischer Compliance-Befund.
Häufige Ursachen
- Server-seitige Session- oder Load-Balancer-Cookies (PHPSESSID, AWSALB) sind harmlos, gehören aber als essential dokumentiert.
- Ein CDN oder Bot-Schutz setzt eigene Cookies, die in der Cookie-Dokumentation schlicht fehlen.
- Das Backend schreibt Affiliate- oder Attributions-Cookies schon mit der ersten Antwort, vor jeder Einwilligung.
- Server-seitiges A/B-Testing verteilt Varianten-Cookies vor der Consent-Entscheidung.