包裹,加 id(如 id="data-collection"),方便外部链接精准跳转(不是 或 ),确保屏幕阅读器和搜索引擎能识别主干结构 包裹,并配 title 属性解释,比如 匿名化处理别省略 —— 很多团队误加 noindex,结果监管检查时发现页面根本没被收录,反而构成“未公开告知”风险。
用户拒绝 Cookie 后,隐私政策页还能加载吗?
能,而且必须能。这是硬性前提。
- 整个页面 HTML 必须纯静态,不依赖任何第三方脚本(包括 Google Analytics、Hotjar、甚至自家的埋点 SDK)
- 所有 CSS 写在
标签内或内联 style 属性里,禁用外部 (避免被 Consent Manager 拦截)
- 图片用

内联或绝对路径,禁用相对路径下未声明 CORS 的资源
- 如果用了字体(如思源黑体),必须本地托管 +
@font-face 声明,不能调 Google Fonts
标签内或内联 style 属性里,禁用外部 (避免被 Consent Manager 拦截)
内联或绝对路径,禁用相对路径下未声明 CORS 的资源@font-face 声明,不能调 Google Fonts常见翻车点:404 Not Found 的 consent.js 报错导致整页白屏;或者用户关掉 Cookie 后,fetch('/api/version') 失败连带阻塞了 DOM 渲染 —— 这些都会让监管认定“服务不可用即告知失效”。
