Session-Cookie-Rotation in deiner Storefront identifizieren und beheben

Cookie-Rotation bedeutet, dass etwas in deiner Storefront das Session-Cookie während eines einzigen Visits neu generiert. Jeder neue Wert wird als separate Sitzung gezählt, sodass dein Shop mehr Sitzungen aufzeichnet, als tatsächlich stattgefunden haben. Da Sitzungen der Nenner deiner Conversion-Rate sind, wird deine Conversion-Rate zu niedrig ausgewiesen. Deine Bestellungen, Verkäufe und die Anzahl der Kund:innen sind davon nicht betroffen.

Shopify verwendet ein Cookie namens _shopify_s, um eine Browser-Sitzung in deinem Shop zu identifizieren. Shopify Analytics gruppiert die Aktivitäten von Besucher:innen anhand dieses Cookies in Sitzungen. Sitzungen haben zudem erwartete Grenzen, wie z. B. Inaktivität und Mitternacht (UTC), die unter Sitzungen und Besucher:innen vergleichen behandelt werden.

Du kannst in deinem Browser überprüfen, ob das Cookie in deiner Storefront rotiert, die Ursache identifizieren und dann die Fehlerbehebung verifizieren. Die Rotation wird durch den eigenen Code deiner Storefront oder durch Apps verursacht. Du musst das Problem also in deiner Storefront beheben, und für einige Überprüfungen ist Zugriff auf deinen Theme-Code erforderlich.

Voraussetzungen

Um die Überprüfungen auf dieser Seite durchzuführen, benötigst du die folgenden Tools:

  • Einen Desktop-Browser mit Entwicklertools, z. B. Chrome, Edge, Firefox oder Safari.
  • Zugriff auf den Theme-Code, benutzerdefinierte Skripte oder die App-Konfiguration deiner Storefront.
  • Zugriff auf die Einstellungen deiner Consent-Management-Plattform, falls dein Shop eine verwendet.

Wie Shopify-Session-Cookies funktionieren

Die folgenden Cookies zeichnen die Aktivitäten von Besucher:innen in deiner Storefront auf:

Shopify-Cookies, die die Aktivitäten von Besucher:innen in einer Storefront aufzeichnen, und ihre jeweilige Gültigkeitsdauer.
CookieBeschreibung
_shopify_sIdentifiziert eine Kombination aus Browser-Sitzung und Shop. Hat einen rollierenden Ablauf von 30 Minuten ab der letzten Verwendung.
_shopify_yUnterstützt Shopify Analytics. Läuft nach einem Jahr ab.

Wenn ein Session-Cookie im Browser von Besucher:innen gesetzt wird, enthält es einen eindeutigen Wert wie 1a2b3c4d-1a2b-3c4d-1a2b-3c4d5e6f7a8b. Wenn eine Sitzung abläuft und eine neue Sitzung beginnt, ändert sich das Cookie in einen anderen eindeutigen Wert, z. B. 5e6f7a8b-5e6f-7a8b-5e6f-7a8b9c0d1e2f.

Da _shopify_s einen rollierenden Ablauf hat, wird es durch jede Aktion von Besucher:innen aktualisiert. In einer Storefront ohne Rotation bleibt der Wert während eines gesamten Visits gleich und läuft erst nach 30 Minuten Inaktivität ab. Wenn sich der Wert während eines Visits ändert, wird die Aktivität vor und nach der Änderung als zwei separate Sitzungen gezählt.

Du kannst die Überprüfung der Cookie-Rotation über deinen Browser durchführen. In deinen Berichten unter „Statistiken“ lässt sich eine Cookie-Rotation nicht diagnostizieren, da dort nur die Gesamtzahl der Sitzungen angezeigt wird und nicht der Grund, warum eine Sitzung erstellt wurde. Führe die Überprüfung in einem privaten oder Inkognito-Fenster durch, damit vorhandene Cookies und Browser-Erweiterungen das Ergebnis nicht beeinflussen.

Es ist wichtig, von wo aus du die Überprüfung durchführst. Dein Einwilligungs-Banner wird nur in den Regionen angezeigt, für die dein Shop konfiguriert ist, und die meiste Rotation findet im Einwilligungs-Flow statt. Eine Überprüfung aus einer Region ohne Banner kann das Problem daher vollständig übersehen. Überprüfe, in welchen Regionen dein Shop um Einwilligung bittet, und führe die Überprüfung dann von einer dieser Regionen aus durch. Wenn du nicht selbst aus dieser Region browsen kannst, bitte eine:n Kolleg:in oder deine:n Entwickler:in darum. Um zu überprüfen, in welchen Regionen dein Shop um Einwilligung bittet, ziehe Verwaltung deines Cookie-Banners zurate.

Um das Cookie-Verhalten zu bestätigen, führe die Überprüfung in deiner Storefront in jedem Einwilligungsstatus durch:

  • Ohne das Banner zu beantworten
  • Nach der Einwilligung in Cookies
  • Nach der Ablehnung der Einwilligung

Schritte:

  1. Öffne deine Storefront in einem privaten oder Inkognito-Fenster. Stelle sicher, dass du die Überprüfung für eine geeignete Region durchführst und dich für den Einwilligungsstatus entschieden hast, den du prüfen möchtest.
  2. Öffne die Entwicklertools deines Browsers.
  3. Öffne das Cookie-Panel in den Entwicklertools deines Browsers:
    • Gehe in Chrome zu Anwendung > Speicher > Cookies.
    • Gehe in Firefox zu Speicher > Cookies.
    • Aktiviere in Safari zunächst das Menü „Entwickler“ unter Einstellungen > Erweitert > Funktionen für Webentwickler anzeigen und gehe dann zu Entwickler > Webinformationen einblenden > Speicher > Cookies.
    • Für andere Browser findest du die entsprechenden Schritte in der Support-Dokumentation deines Browsers.
  4. Wähle deine Domain aus.
  5. Suche in der Liste nach _shopify_s und notiere dir die ersten Zeichen des Werts. Wenn _shopify_s nicht in der Liste enthalten ist, surfe weiter und beobachte das Cookies-Panel für 30 bis 60 Sekunden, bevor du eine Schlussfolgerung bezüglich des Cookie-Verhaltens ziehst.
  6. Lasse die Entwicklertools geöffnet, durchsuche deine Storefront ganz normal und besuche 3 oder 4 Seiten, einschließlich einer Produktseite und dem Warenkorb.
  7. Überprüfe den Wert von _shopify_s nach jedem Seitenaufruf und erneut, nachdem du 1 Minute auf einer einzigen Seite geblieben bist.

Basierend auf deiner Aktivität mit dem Cookie-Einwilligungs-Banner verhalten sich Cookies in der Regel wie folgt:

  • Es ist zu erwarten, dass kein Cookie vorhanden ist, bevor Besucher:innen auf das Einwilligungs-Banner reagieren und nachdem sie ablehnen.
  • Ein Cookie wird erwartet, nachdem Besucher:innen ihre Einwilligung erteilen, da dies der einzige Einwilligungsstatus ist, bei dem eines erzeugt werden muss.

Wenn das Cookie nach Erteilung deiner Einwilligung weiterhin fehlt, oder wenn dein Shop in der Region, aus der du testest, nicht um Einwilligung bittet, wird es von etwas in deiner Storefront blockiert oder gelöscht. Arbeite die Schritte unter Ursache für Cookie-Rotation identifizieren durch.

Während der Überprüfung der Cookie-Rotation deutet das folgende Verhalten auf eine Rotation hin:

  • Ein Cookie-Wert, der sich zu einem beliebigen Zeitpunkt während des Visits ändert.
  • Ein Cookie, das erscheint und wieder verschwindet.

Shopify kann nicht erkennen, was die Cookie-Rotation auslöst, da diese Logik innerhalb deiner Storefront ausgeführt wird. Shopify kann das Verhalten auch nicht einer bestimmten App oder einem bestimmten Anbieter zuordnen.

Um die Ursache für die Cookie-Rotation zu ermitteln, arbeite die folgenden Bereiche zur Fehlerbehebung der Reihe nach ab. Die Handhabung von Einwilligungen ist für die meiste Rotation bei Liquid-Storefronts verantwortlich:

  1. Überprüfe das Verhalten deiner Consent-Management-Plattform.
  2. Überprüfe die Konfiguration deines Cookie-Banners.
  3. Überprüfe deine Storefront-Skripte und -Logik.
  4. Überprüfe die allgemeine Speicherung von Cookies und deren Verhalten.

Wenn dein Shop eine externe Consent-Management-App nutzt, beginne hier. _shopify_s wird in der Cookie-Richtlinie von Shopify als Berichts- und Analyse-Cookie eingestuft und nicht als erforderliches Cookie. Eine Consent-App, die Analyse-Cookies blockiert oder löscht, wirkt sich also darauf aus.

Schritte:

  1. Finde heraus, welche Consent-Management-App dein Shop verwendet.
  2. Prüfe in den Einstellungen der App, wie _shopify_s kategorisiert ist und was die App mit Cookies in dieser Kategorie macht.
  3. Prüfe, ob die App beim Laden jeder Seite Cookies löscht und neu erstellt, anstatt nur einmalig auf die Auswahl der Besucher:innen zu reagieren.

Um dies zu beheben, wende dich an die Entwickler:innen der App, damit die App die Einwilligungsentscheidung aller Besucher:innen über die Customer Privacy API an Shopify meldet, anstatt Analyse-Cookies beim Laden jeder Seite zu löschen und neu zu erstellen. Reduziere nicht, wie oft die App die Auswahl von Besucher:innen erzwingt, da eine Ablehnung für den gesamten Visit gelten muss. Die empfohlenen Einstellungen findest du unter Konfiguration eines Cookie-Banners mit einer externen Cookie-Banner-App.

Die Korrektur eines Consent-Tools, das die Auswahl der Besucher:innen nie an Shopify gemeldet hat, ändert mehr als nur die Art und Weise, wie Aktivitäten in Sitzungen gruppiert werden. Nach der Behebung werden zuvor nicht gemeldete Entscheidungen angewendet, sodass keine nicht erforderlichen Daten mehr für Besucher:innen erfasst werden, die ablehnen, was dazu führen kann, dass deine Sitzungszahlen sinken.

In den Regionen, in denen dein Shop um Einwilligung bittet, setzt Shopify erst dann Analyse-Cookies, wenn die Besucher:innen zustimmen. Außerhalb dieser Regionen ist das Cookie-Banner standardmäßig nicht aktiv, sodass ein stabiles _shopify_s vor jeder Interaktion mit dem Banner das erwartete Verhalten ist. Um zu überprüfen, in welchen Regionen dein Shop um Einwilligung bittet, informiere dich unter Verwaltung deines Cookie-Banners.

Wo eine Einwilligung erforderlich ist, erfolgt die Rotation in dem Zeitfenster, bevor sich die Besucher:innen entschieden haben. Anstatt das Cookie unverändert zu lassen, wird es vom Consent-Tool wiederholt gelöscht und neu erstellt, wobei jeder Zyklus als neue Sitzung registriert wird.

Schritte:

  1. Öffne deine Storefront in einem privaten Browserfenster und reagiere nicht auf das Einwilligungs-Banner.
  2. Beobachte _shopify_s im Bereich Cookies des Browsers 30 bis 60 Sekunden lang.
  3. Überprüfe, ob sich der Wert wiederholt ändert oder das Cookie verschwindet und wieder auftaucht, solange das Banner noch nicht beantwortet wurde.
  4. Beantworte das Banner und überprüfe dann, ob das Verhalten aufhört.

Um dies zu beheben, bestätige, in welchen Regionen dein Shop so konfiguriert ist, dass eine Einwilligung angefordert wird. Stelle sicher, dass das Banner die Auswahl der Besucher:innen über die Customer Privacy API an Shopify meldet, anstatt Cookies zu löschen und neu zu erstellen, wenn das Banner geöffnet ist. Wenn Analysen für diese Besucher:innen blockiert sind und das Cookie dennoch wieder auftaucht, wird es von etwas anderem als dem Consent-Tool geschrieben. Arbeite in diesem Fall die restlichen Bereiche auf dieser Seite ab.

Storefront-Skripte und -Logik

Nicht die gesamte Rotation wird durch die Handhabung von Einwilligungen verursacht. Jedes Skript und jede Storefront-Logik, die _shopify_s während eines normalen Visits löscht, blockiert, rotiert oder neu generiert, verursacht Rotation. In einem Beispiel wurde cart.js etwa alle 10 Sekunden aufgerufen und die Cookie-Werte wurden entsprechend neu generiert. In einem anderen Beispiel wurde die Rotation auf eine falsche Domain-Klassifizierung zurückgeführt, die in keinem Zusammenhang mit dem Consent-Tool stand.

Schritte:

  1. Öffne in den Entwicklertools den Tab Netzwerk und wähle dann Protokoll beibehalten (Preserve log) aus.
  2. Bleibe 60 Sekunden lang auf einer Seite, ohne mit ihr zu interagieren.
  3. Beobachte den Wert für _shopify_s im Bereich Cookies und überprüfe, ob sich eine Anfrage in einer kurzen Schleife wiederholt, insbesondere cart.js.
  4. Notiere jedes Mal, wenn sich der Wert ändert, welche Anfrage oder welches Skript unmittelbar vor der Änderung ausgeführt wurde. Eine Anfrage, die sich wiederholt, ohne den Wert zu ändern, ist nicht die Ursache.
  5. Durchsuche deinen Theme-Code, benutzerdefinierte Skripte und Tag-Manager-Container nach document.cookie und _shopify_s.
  6. Bestätige, dass deine Storefront über eine einzige kanonische Domain bereitgestellt wird. Überprüfe im Bereich Cookies, ob _shopify_s mehr als einmal unter verschiedenen Domains angezeigt wird.
  7. Überprüfe kürzlich installierte Apps und aktuelle Theme-Änderungen. Wenn das Verhalten erst seit Kurzem auftritt, bringe es mit diesen Änderungen in Verbindung.

Um dies zu beheben, korrigiere den Code, der das Cookie schreibt, und stelle sicher, dass Weiterleitungen in einen einzigen kanonischen Hostnamen aufgelöst werden, bevor Analysen ausgeführt werden. Drossele oder entferne eine sich wiederholende Anfrage erst, nachdem du bestätigt hast, dass sie den Wert von _shopify_s ändert, da Warenkorb-, Inventar- und Chat-Funktionen legitime Abfragen durchführen können, ohne das Cookie zu beeinträchtigen.

Die Korrektur eines Skripts, einer App oder einer Domain, die das Cookie neu schreibt, ändert nur die Art und Weise, wie die Aktivitäten vorhandener Besucher:innen in Sitzungen gruppiert werden. Die erfassten Daten ändern sich nicht.

Rotation konnte bisher nicht direkt auf Cookie-Attribute zurückgeführt werden. Es lohnt sich jedoch, dies auszuschließen, nachdem die anderen Bereiche geklärt sind.

Schritte:

  1. Überprüfe im Bereich Cookies die Werte für Domain, Path, Expires und SameSite von _shopify_s und nicht nur dessen Wert.
  2. Bestätige, dass das Cookie nicht mit einer kürzeren Lebensdauer oder einem engeren Pfad überschrieben wird, als von Shopify festgelegt.

Um dies zu beheben, entferne den Code oder die App-Einstellung, die die Cookie-Attribute überschreibt.

Fehlerbehebung überprüfen

Bestätige die Fehlerbehebung, indem du das Cookie überprüfst, und nicht, indem du deine Berichte im Bereich Statistiken ansiehst. Ein Wert für _shopify_s, der über einen gesamten Visit hinweg stabil bleibt, ist das Signal, dass die Fehlerbehebung funktioniert hat. Vor der Fehlerbehebung erfasste Sitzungsdaten werden nicht neu verarbeitet, sodass in deinen historischen Berichten weiterhin die erhöhten Sitzungszahlen angezeigt werden.

Wiederhole die Schritte, um zu überprüfen, ob das Sitzungs-Cookie rotiert. Verwende dazu ein neues privates oder Inkognito-Browserfenster und bestätige die folgenden Ergebnisse:

Prüfungen, die nach der Behebung der Sitzungs-Cookie-Rotation zu wiederholen sind, und die Ergebnisse, die eine erfolgreiche Fehlerbehebung bestätigen.
PrüfungErwartetes Ergebnis
Rufe 3 oder 4 Seiten auf, ohne das Einwilligungs-Banner zu beantworten._shopify_s ist nicht gesetzt oder hat einen stabilen Wert.
Wiederhole die Prüfung nach Erteilung der Einwilligung._shopify_s hat einen stabilen Wert.
Wiederhole die Prüfung nach Ablehnung der Einwilligung._shopify_s ist nicht gesetzt oder hat einen stabilen Wert.
Wechsele von einer Produktseite zum Warenkorb und fahre dann mit dem Browsen fort.Der Wert von _shopify_s bleibt bestehen.
Bleibe 60 Sekunden lang auf einer Seite und beobachte den Tab Netzwerk.Keine wiederholte Anfrage ändert den Wert von _shopify_s.

Nächste Schritte, wenn die Rotation anhält

Die Rotation wird durch Code oder eine Konfiguration verursacht, auf die Shopify keinen Einfluss hat. Die Behebung muss daher durch die Person erfolgen, die diesen Code verwaltet. Wenn du die Schritte auf dieser Seite ausgeführt hast und _shopify_s weiterhin rotiert, wende dich an die zuständige Stelle:

  • Wende dich bei einer Consent-Management-Plattform oder einer anderen App über das Angebot der App im Shopify App Store an das Entwicklerteam der App.
  • Wende dich bei benutzerdefiniertem Theme-Code, benutzerdefinierten Skripten oder Tag-Manager-Containern an das Entwicklerteam oder die Agentur, die diese verwaltet.

Gib die folgenden Details an, damit das Verhalten reproduziert werden kann:

  • Die von dir getesteten Zustimmungsstatus und was jeweils passiert ist.
  • Die von dir notierten _shopify_s-Werte und die Seite oder Aktion, die der jeweiligen Änderung vorausging.
  • Jede wiederholte Anfrage, die den Wert geändert hat, sowie das Skript, das sie ausgelöst hat.
  • Die Änderungen, die du bereits vorgenommen hast.