技術情報

タグマネージャーを使用する際のウェブサイトのセキュリティに関する考慮事項

 

Matomo タグマネージャをインストールすると、管理者権限を持つユーザは、ウェブサイト上で JavaScript を実行するカスタム HTML タグ、トリガ、変数を作成できるようになります。これらのカスタムテンプレートは、例えばユーザから機密情報を盗むために悪用される可能性があります。(XSSとして知られています) これらのカスタムテンプレートは、”管理 => 一般設定 “で無効にしたり、スーパーユーザーのみに使用を制限したりすることができます。

「書き込み」アクセス権を持つユーザーは、タグマネージャーコンテナ(タグ、トリガー、変数)を編集できますが、カスタムテンプレートは編集できません。