Guía de vulnerabilidades de seguridad
Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse
Su sitio solicita permiso de notificaciones inmediatamente al cargar la página, antes de cualquier interacción del usuario.
Los prompts de notificación no solicitados son uno de los patrones web más molestos. Los usuarios los rechazan o ignoran abrumadoramente. Chrome ahora suprime los prompts de notificación en sitios con baja tasa de aceptación. Esto puede impedir permanentemente que su sitio muestre notificaciones y afecta negativamente las métricas de experiencia del usuario.
Solo solicite permiso de notificación después de que el usuario exprese interés (ej., haciendo clic en un botón 'Suscribirse a actualizaciones'). Muestre un prompt personalizado en la página explicando el valor antes de activar el prompt del navegador.
// Bueno: Prompt personalizado primero, luego prompt del navegador
subscribeBtn.addEventListener('click', () => {
Notification.requestPermission();
});