Measurebase instellen: de complete gids
Server-side tagging opzetten wordt vaak gezien als iets heel ingewikkelds. Dat valt gelukkig best mee. En met Measurebase proberen we de drempel nog lager te maken. In deze handleiding neem ik je stap-voor-stap mee in het installatieproces. Zodat je precies weet wat je wel en niet moet doen om jouw tracking goed op te zetten.
📋 Voordat je begint
Zorg dat je dit bij de hand hebt, dan kost de hele gids je zo'n vijftien minuten echt werk:
- Toegang tot je DNS-provider
- Een GTM Web container
- Een GTM Server container
01 · Je account aanmaken
Het aanmaken van een account op Measurebase is heel simpel: je kiest vooraf geen plan en hoeft nog niets in te stellen. Alles hieronder is optioneel en kan ook later nog. Meld je aan met Google of maak een account aan met jouw emailadres en verifieer het met één klik op de knop.
Maak je eerste account (werkomgeving) aan
Na verificatie kom je op het Accounts-scherm. Klik op "Add account" en geef het een naam. Elk nieuw account start automatisch op het gratis Starter-plan, dus je hoeft hier nog niets te kiezen.
Werk je voor meerdere klanten?
Een Agency-account is een apart accounttype waarmee je meerdere Client-accounts vanuit één dashboard beheert (Partner → Clients). Je nodigt een klant uit op e-mailadres of op het bestaande GTM Container ID, maar de klant moet de koppeling eerst goedkeuren voordat jij ergens bij kunt. En een bureau kan nooit bij de facturatie van het abonnement van een klant.
Account aangemaakt? Dan staat je werkomgeving klaar - door naar het domein dat straks al het werk gaat doen.
02 · Je eerste domein aanmaken
Voeg het domein toe
Ga naar Domains → "+ New domain" en vul in:
- Naam: een herkenbaar label, bijvoorbeeld "Hoofdwebsite".
- Tagging subdomain type:
- Mijn eigen domein gebruiken - dit is de standaardoptie, en de optie die je wilt: die levert de echte first-party voordelen op.
- Een Measurebase-subdomein gebruiken - met deze optie sla je DNS helemaal over, maar je levert hier in op de first-party voordelen van server-side tagging (cookielevensduur, minder last van adblockers). Zie dit als een snelle test, niet als een optie voor productie.
- Domain: je hoofddomein, bijvoorbeeld yoursite.com.
- Tagging subdomain: een prefix, bijvoorbeeld mbase (dat geeft mbase.yoursite.com). Kies gerust iets anders als je dat wilt. Tip: vermijd voor de zekerheid sst of sgtm of andere termen die makkelijk te herkennen zijn door adblockers.
- Server container config: plak hier de server container config string die je krijgt bij het aanmaken van een GTM Server container. In GTM: Admin → Container Settings → Manually provision tagging server.
- Region: staat vast op Amsterdam, Nederland (EU).
Hoeveel domeinen je kunt toevoegen, hangt af van je plan: 1 op Starter en Solo, 3 op Growth, 5 op Scale, 10 op Business en maatwerk op Enterprise.
Domein toegevoegd? Dan wacht er nu nog precies één DNS-record op je.
03 · Je DNS record toevoegen
Open de Settings-pagina van het nieuwe domein. Daar staat precies één A-record dat je moet toevoegen.
Kopieer de getoonde Host en Value, voeg het record toe bij je DNS-provider en klik op Verify DNS.
Zodra de DNS is doorgevoerd (meestal binnen een paar minuten) wordt er automatisch een SSL-certificaat uitgegeven en springt de status van het domein van Pending naar Active.
Controleer het zelf ook
Wil je het los van het dashboard controleren, open dan https://mbase.yoursite.com (je eigen tagging-subdomein) in een browsertabblad; er hoeft daarvoor nog niets op je site te staan. Is de DNS doorgevoerd en het certificaat uitgegeven, dan laadt de pagina zonder foutmelding of certificaatwaarschuwing. Zie je een van beide wel, wacht dan een paar minuten en probeer het opnieuw.
Meer dan één setup draaien
Heb je op hetzelfde hoofddomein een tweede GTM-property nodig, of een aparte setup voor een zustermerk? Voeg het domein dan nog een keer toe met een ander subdomein. Elke setup krijgt zijn eigen, volledig losstaande tagging-server, tot het domeinmaximum van je plan.
DNS staat? Dan is het domein Active en komt het leukste deel: je eerste hit zien binnenkomen.
04 · Het trackingscript installeren - en je oude verwijderen
Genereer je script
Open het domein en klik op Generate script. Vul het ID van je GTM-webcontainer in (GTM-XXXXXXX) en kies een versie:
- Enhanced (standaard en aanbevolen): een gemaskeerd loaderpad met een
?mb=parameter, voor adblockers en browserprivacyfilters een stuk lastiger te herkennen.- Enhanced ad blocker protection staat hier standaard aan: de bijbehorende guard-tag wordt automatisch bovenaan je head-snippet meegenomen en de power-up wordt bij het genereren voor dit domein aangezet, zodat álle vervolgrequests gemaskeerd worden. Wil je dat niet, dan vink je het uit.
- Standard - het vertrouwde
gtm.js?id=patroon. Kies dit alleen als de preview- en debugmodus van GTM zich per se exact zo moet gedragen als bij een gewone, ongewijzigde installatie.
Installeer het
Je krijgt net als bij het reguliere GTM script twee snippets.
- Head script: plak het head-snippet zo hoog mogelijk in
<head>. - Body script: plak het body-snippet direct na de openende
<body>tag; precies op de plek die Google in zijn eigen GTM-instructies ook voorschrijft.
⚠️ Verwijder je oude snippet
Draaide je hiervoor standaard Google Tag Manager, dan staat er nog een oud paar snippets dat gtm.js rechtstreeks van googletagmanager.com laadt: een <script> blok in <head> en een bijbehorende <noscript><iframe> in <body>. Haal ze allebei helemaal weg. Als het oude en het nieuwe snippet naast elkaar draaien, vuurt elke tag dubbel en verdubbelen al je cijfers ongemerkt; dit is verreweg het meest voorkomende dataprobleem dat je jezelf kunt bezorgen (zie Problemen oplossen).
De installatie aan een developer overlaten
Installeert iemand anders het script? Gebruik dan Send instruction email, direct in het Generate script-paneel. Je vult een e-mailadres in en diegene ontvangt beide snippets plus de installatie- en teststappen, zonder dat jij iets hoeft te kopiëren of plakken.
Snippets geplakt en het oude paar opgeruimd? Dan loopt je tracking vanaf nu over je eigen domein.
05 · Power-ups instellen - en bepalen welke je gebruikt
Alle power-ups vind je op het tabblad Advanced tracking van een domein. Ze zijn stuk voor stuk optioneel en terug te draaien, en voor gewone basistracking heb je er geen enkele nodig.
| Power-up | Wat het doet | Instelling |
|---|---|---|
| Data Enrichment | Voegt geo-signalen van de bezoeker (land/regio/stad/postcode) en apparaatsignalen (OS/browser/engine/bot/mobiel) toe als requestheaders, uit te lezen met de Request Header-variabele van GTM | Hoofdschakelaar + 11 losse headerschakelaars, standaard allemaal aan |
| Cookie Keeper | Vernieuwt herkende first-party marketingcookies bij elke request, zodat ze langer meegaan dan de limiet van 7 dagen die Safari ITP hanteert voor cookies die via JavaScript zijn gezet | Hoofdschakelaar + schakelaars per cookie verdeeld over 10 leveranciersgroepen (35 cookies), standaard allemaal aan |
| Click ID Restorer | Haalt click-IDs van advertentieplatformen terug die Safari of Brave uit de landings-URL strippen; voor de overige platformen loopt het herstel via cookies | Namen van back-upparameters voor Google/Microsoft (vrije tekst) + 3 losse schakelaars voor Meta/TikTok/Pinterest |
| IP Anonymization | Maskeert het IP-adres van elke bezoeker voordat het je servercontainer bereikt (bij IPv4 gaat het laatste octet op nul, bij IPv6 blijft alleen de /48 over) | Eén schakelaar |
| IP Filter | Houdt specifieke IP-adressen of reeksen (je eigen kantoor, je bureau, QA-verkeer) volledig buiten de tracking | Eén schakelaar + een vrije lijst met IP-adressen of CIDR-reeksen |
| Enhanced Ad Blocker Protection | Herschrijft de vervolgrequests naar hetzelfde gemaskeerde formaat als de Enhanced-loader, zodat blokkeerlijsten niet kunnen aanslaan op vaste paden zoals het GA4-pad /g/collect | Aanzetten gaat via Generate script (staat daar standaard aan), zodat de guard-tag en de schakelaar altijd samen op je site landen; uitzetten kan op de power-up-pagina. Die pagina laat ook zien of er daadwerkelijk gemaskeerde requests binnenkomen |
| Auto Grant Consent | Zet het consentsignaal van elke hit geforceerd op volledig granted, zodat je kunt testen of tags vuren zonder telkens door je eigen cookiebanner te klikken | Eén schakelaar; alleen voor testen, zie hieronder |
🚫 Auto Grant Consent - alleen om te testen
Laat je dit aanstaan, dan zie je op de pagina zelf een steeds nadrukkelijkere waarschuwing, en na 24 uur opent de monitoring van Measurebase een echte melding op je account. Zet het dus uit zodra je klaar bent met testen; in productie hoort dit nooit aan te staan.
Power-ups naar smaak ingesteld (of gewoon overgeslagen, dat mag ook)? Dan is het tijd voor het bewijs.
06 · Het bewijs: je eerste hit
Tijd om te kijken of al dat plakwerk iets oplevert. Je installatie is pas echt klaar als je deze vijf punten kunt afvinken:
- De status van het domein is Active, niet Pending. Blijft de status op Pending staan, dan is de DNS meestal nog niet doorgevoerd; zie Problemen oplossen.
- Vuur een echte hit af - open je site in een gewoon (of incognito) tabblad en klik wat rond, of stuur een testevent vanuit de previewmodus van GTM.
- Controleer de requestlogs - er hoort al snel een nieuwe rij te verschijnen met een groene 200-status. Zie je nog niets? Klik dan op Refresh op de logpagina: die haalt de logs direct op in plaats van te wachten op de volgende geplande ronde, zodat je testhit meteen zichtbaar is.
- Bevestig het in GTM zelf - in de preview- en debugmodus van je servercontainer moet je de request zien binnenkomen en je tags zien vuren.
- Gebruik je Enhanced Ad Blocker Protection? Open dan die power-up-pagina: daar hoort "Working - masked requests are reaching this domain's container" te staan. Zie je in plaats daarvan dat er nog geen gemaskeerde requests zijn gezien, dan laadt je site de guard-tag nog niet.
Alle vijf afgevinkt? Gefeliciteerd: je server-side tracking staat. Wat nu nog komt is zorgen dat het zo blijft.
07 · Notificaties en meldingen beheren
Stel je drempel voor geen data in
Per domein in te stellen, op de Settings-pagina onder Monitoring: "Alert me if no data for", van 1 tot 168 uur (een hele week), standaard 24 uur. Zet de drempel hoger voor een rustige B2B-site waar een stil weekend normaal is, en lager als je op een drukke site binnen een uur wilt weten dat er iets mis is. Nieuwe domeinen krijgen eerst een korte gewenningsperiode voordat deze controle aangaat.
Slack koppelen
Maximaal 3 kanalen of workspaces per account, te koppelen via Settings → "Add to Slack". Dat is een gewone OAuth-flow, dus geen gedoe met webhooks plakken. Elk gekoppeld kanaal ontvangt elke melding; per kanaal filteren op type of domein kan niet. Een domeinmelding noemt het domein in het bericht, een accountbrede melding (zoals het quotum) noemt het account.
Meldingen ingesteld? Dan hoef je hier zelf niet meer dagelijks naar om te kijken - dat doet de monitoring voortaan voor je.
08 · Infrastructuurcheck: CDN, caching en CSP
Voor de meeste setups zijn secties 2 en 3 genoeg. Een paar infrastructuurlagen kunnen wel in de weg zitten als je ze al gebruikt; loop dit de eerste keer dus even na (vijf minuten werk), zeker als je site achter een CDN of een strikte CSP staat.
Een CDN vóór je eigen site
Loopt je hele domein via Cloudflare, Fastly of iets vergelijkbaars? Zorg dan dat het record van je tagging-subdomein niet wordt onderschept, gecachet of herschreven, tenzij je dat bewust zo hebt ingesteld. Het veiligst is om het tagging-subdomein helemaal buiten de proxy te houden (een gewoon "DNS only"-record), zodat het verkeer rechtstreeks bij Measurebase aankomt. Moet het toch door de proxy, schakel de caching dan uit voor precies die hostnaam.
Caching
Het loaderscript zelf mag best even gecachet worden, maar de collect-requests (elke echte trackinghit) moeten altijd live bij Measurebase aankomen. Let er dus op dat een brede regel als "cache alles onder dit pad" in je CDN of reverse proxy niet ook je taggingverkeer meepakt.
Content-Security-Policy
Stuurt je site een CSP-header, dan moeten de directives script-src en connect-src (en img-src, voor als een browser ooit terugvalt op een pixel) je tagging-subdomein toestaan. Omdat het first-party is (hetzelfde hoofddomein als je site) dekt een wildcard als *.yoursite.com het in de meeste policy's al af. Maar een CSP die exacte hostnamen eist, blokkeert de loader geruisloos totdat je het nieuwe subdomein expliciet toevoegt.
🛟 Het vangnet
Glipt een van deze dingen er na livegang toch ongemerkt doorheen, dan is dat precies waar de monitoring voor bestaat.
En dat was 'm: zo'n vijftien minuten werk, en je tracking draait voortaan op eigen grond.
09 · Veelvoorkomende problemen oplossen
| Symptoom | Waarschijnlijke oorzaak en oplossing |
|---|---|
| Je cijfers lijken verdubbeld | Je oude GTM-snippet draait nog naast het nieuwe. Ga terug naar sectie 4 en haal het oude helemaal weg. |
| Attributie blijft resetten op Safari / iOS | Check of Cookie Keeper echt aanstaat voor het specifieke cookie waar het je om gaat: de schakelaars werken per cookie, er is geen globale knop. |
| Een deel van je verkeer lijkt te verdwijnen, vooral in Firefox/Safari/Brave | Een adblocker of privacyfilter vangt waarschijnlijk je requests af. Stap over op de Enhanced-loader als je nog op Standard zit, en laat Enhanced Ad Blocker Protection aanstaan bij het genereren - de power-up-pagina laat zien of er daadwerkelijk gemaskeerde requests binnenkomen. |
| De requestlog staat vol met 400's die alarmerend ogen | Kijk naar het Status-label, niet alleen naar de responscode. Een Pending-label op een GA4/gtag-request staat gemarkeerd als "NO DATA LOST" en is een normale, onschuldige retry. Alleen bij rijen met Error is er echt iets misgegaan. |
| Een domein blijft op Pending staan | De DNS is nog niet doorgevoerd, of het record komt niet precies overeen met wat er op de Settings-pagina van het domein staat. Controleer Host en Value nog eens, wacht een paar minuten en klik opnieuw op Verify DNS. |
| Een onbekend domein duikt als Referer op in je logs | De controle op vreemd verkeer doet gewoon zijn werk: iemand heeft je trackingsnippet ergens anders neergezet. Zoek uit waar en los het bij de bron op. |
| De tracking stopt en een banner meldt dat hij is gepauzeerd | Je zit voor deze cyclus aan het requestquotum van je plan. Kijk bij Billing: upgraden, wachten op de volgende cyclus, of auto-upgrade aanzetten zodat dit niet nog een keer ongemerkt gebeurt. |
| Auto Grant Consent bleef langer aanstaan dan de bedoeling was | Zet hem meteen uit via Advanced tracking. Stond hij langer dan 24 uur aan, dan heeft Measurebase er al een melding over geopend; daar hoef je verder niets mee te doen. |