Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Medio
Permiso de notificaciones al cargar la página

Su sitio solicita permiso de notificaciones inmediatamente al cargar la página, antes de cualquier interacción del usuario.

Riesgo

Los prompts de notificación no solicitados son uno de los patrones web más molestos. Los usuarios los rechazan o ignoran abrumadoramente. Chrome ahora suprime los prompts de notificación en sitios con baja tasa de aceptación. Esto puede impedir permanentemente que su sitio muestre notificaciones y afecta negativamente las métricas de experiencia del usuario.

Solución

Solo solicite permiso de notificación después de que el usuario exprese interés (ej., haciendo clic en un botón 'Suscribirse a actualizaciones'). Muestre un prompt personalizado en la página explicando el valor antes de activar el prompt del navegador.

Ejemplo
// Bueno: Prompt personalizado primero, luego prompt del navegador subscribeBtn.addEventListener('click', () => { Notification.requestPermission(); });
Comentarios (0)

Aún no hay mensajes.