example-petstore.com

Beispieldomain · Kein aktiver Dienst · Browseraufrufe zeigen diese Seite · API-Anfragen erhalten 410 Gone

Beispieldomain · kein echter Dienst

example-petstore.com

example-petstore.com ist eine Beispieldomain aus der Google-Dokumentation zu Google Analytics, der Search Console und strukturierten Daten, wo sie stellvertretend für Ihre eigene Website steht. Hier gibt es keinen Shop, keine API und keine Suche. Wenn dieser Name in Ihrem Code oder Ihren Einstellungen vorkommt, ersetzen Sie ihn durch Ihre eigene Domain.

Schlüssel, Token oder Passwort hierher gesendet? Erneuern Sie es jetzt.

Anfragen von Code, der auf example-petstore.com verweist, erreichen diesen Server statt des echten Dienstes – einschließlich aller API-Schlüssel, Zugriffstokens, Passwörter oder Sitzungscookies, die sie enthalten. Betrachten Sie diese Zugangsdaten als offengelegt:

  1. Widerrufen Sie den Schlüssel, das Token oder das Passwort bei dem Dienst, der es ausgestellt hat.
  2. Stellen Sie neue Zugangsdaten aus und bewahren Sie sie in der Konfiguration oder einem Secrets Manager auf, nicht im Code.
  3. Korrigieren Sie die Adresse in Ihrem Code, damit neue Zugangsdaten nur an den echten Dienst gehen.
  4. Prüfen Sie die Zugriffslogs dieses Dienstes auf Aktivitäten, die Sie nicht zuordnen können.

Wo Sie Schlüssel bei GitHub, AWS, Google Cloud, Stripe und anderen widerrufen

Woher dieser Name stammt

Jedes Beispiel unten zeigt das veraltete Snippet so, wie es veröffentlicht wurde, und was Sie stattdessen verwenden sollten. Den hervorgehobenen Teil ersetzen Sie. Die vollständige Geschichte enthält Daten und archivierte Quellen.

Google Analytics · 2009–2024

Domainübergreifendes Tracking mit Classic Analytics

Die Google-Anleitung zum Tracking mehrerer Domains mit Classic Analytics (ga.js) verwendete eine Zoohandlung unter example-petstore.com, Subdomains wie dogs.example-petstore.com und einen Warenkorb unter example-commerce-host.com.

Veraltetes Beispiel

_gaq.push(['_setAccount', 'UA-12345-1']);
_gaq.push(['_setDomainName', 'example-petstore.com']);
_gaq.push(['_setAllowLinker', true]);

<a href="http://dogs.example-petstore.com/intro.html"
   onclick="_gaq.push(['_link', 'http://dogs.example-petstore.com/intro.html']); return false;">See my pet store</a>

Classic und Universal Analytics erfassen keine Daten mehr. Entfernen Sie diesen Code einschließlich der Beispiellinks und installieren Sie das Google-Tag für Google Analytics 4. Die domainübergreifende Messung wird dann in der Verwaltung eingerichtet.

Stattdessen verwenden

<!-- Google tag (gtag.js) for Google Analytics 4 -->
<script async src="https://www.googletagmanager.com/gtag/js?id=G-XXXXXXXXXX"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());
  gtag('config', 'G-XXXXXXXXXX');
</script>

Vollständige Anleitung: von Classic Analytics zu Google Analytics 4

Search Console · 2015–2019

Umzug einer Website

Die Search Console-Hilfe zum Change of Address-Tool verwendete einen Umzug von http://fish.example-petstore.com zu http://example.com oder http://example-petstore.com. Das Tool funktioniert nur zwischen Domain-Properties, die Sie bestätigt haben; die Beispieladressen müssen also durch Ihre eigenen ersetzt werden, auch in Canonicals, Sitemaps und hreflang.

Vollständige Anleitung: Umzug einer Website in der Search Console

APIs · Skripte

API-Clients und Skripte

Anfragen an Adressen wie api.example-petstore.com/v2/pet stammen von Code, der diese Domain als Basis-URL verwendet. Sie erhalten 410 Gone mit einer Erklärung im JSON-Format. Diese Domain hat nichts mit der Beispiel-API Swagger Petstore unter petstore.swagger.io zu tun.

Stattdessen: die Adresse aus der Konfiguration lesen

# Python: read the address from configuration, not from the code
import os
BASE_URL = os.environ["API_BASE_URL"]

// JavaScript / Node.js
const baseURL = process.env.API_BASE_URL;

Vollständige Anleitung: API-Clients und SDKs konfigurieren

Kurze Checkliste

  • Durchsuchen Sie Code, Vorlagen, Theme und Tag-Manager nach example-petstore und example-commerce-host.
  • Entfernen Sie Code für Classic und Universal Analytics; tragen Sie in Google Analytics 4 nur Ihre eigenen Domains ein.
  • Verwenden Sie in strukturierten Daten Ihre eigene Startseite und Ihren eigenen Websitenamen und prüfen Sie sie mit dem Schema Markup Validator.
  • Lassen Sie API-Clients und Skripte auf den echten Dienst verweisen und erneuern Sie alle Zugangsdaten, die hierher gesendet wurden.
  • Wenn alles auf die richtige Stelle verweist, erreicht nichts von Ihrer Website oder Ihrem Code diese Domain.

Schritt-für-Schritt-Anleitungen

Öffnen Sie die Anleitung für die Plattform, auf der die Beispieldomain aufgetaucht ist.

Google Analytics 4: domainübergreifende Messung
  1. Öffnen Sie in Google Analytics Admin und gehen Sie zu Data streams. Wählen Sie Ihren Webdatenstream aus.
  2. Öffnen Sie Configure tag settings › Configure your domains. Entfernen Sie example-petstore.com und example-commerce-host.com und fügen Sie die Domains hinzu, die Ihnen tatsächlich gehören oder die Sie nutzen, etwa Ihren Shop und Ihren Checkout-Anbieter.
  3. Öffnen Sie wieder in Configure tag settings den Punkt List unwanted referrals und tragen Sie Verweisquellen ein, die keine neue Sitzung starten sollen, etwa Ihren Zahlungsanbieter. Sie können bis zu 50 eintragen.
  4. Speichern Sie. Die Änderungen gelten für das Google-Tag auf allen Seiten, die diesen Datenstream verwenden.

Lieber im Code als in der Verwaltung?

// Only if you configure cross-domain measurement in code instead of in the admin
gtag('set', 'linker', {
  'domains': ['www.example.com', 'checkout.example.net']
});

Prüfen: Klicken Sie auf einen Link von einer Ihrer Domains zu einer anderen. Die Adresse der Zielseite sollte _gl= enthalten. In Admin › DebugView (mit Tag Assistant oder aktiviertem Debug-Modus) sollte der Besuch als eine einzige Sitzung weiterlaufen.

Dokumentation: Set up cross-domain measurement · Vollständige Anleitung lesen

Google Tag Manager
  1. Öffnen Sie in Tag Manager Google tags, wählen Sie Ihr Google-Tag aus und klicken Sie auf Show all.
  2. Behalten Sie unter Configure your domains nur Ihre eigenen Domains. Verwenden Sie List unwanted referrals für Verweisquellen, die ignoriert werden sollen.
  3. Durchsuchen Sie Ihre Tags und Variables nach example-petstore, example-commerce-host, _gaq und pageTracker. Löschen Sie alte benutzerdefinierte HTML-Tags mit Code für Classic oder Universal Analytics.
  4. Testen Sie mit Preview und veröffentlichen Sie anschließend mit Submit eine neue Containerversion.

Prüfen: In Preview wird das Google-Tag auf jeder Seite ausgelöst, und kein Tag verweist auf die Beispieldomains. Links zwischen Ihren Domains enthalten _gl=.

Dokumentation: Google tag settings in Tag Manager · Vollständige Anleitung lesen

Alter Code für Classic oder Universal Analytics
  1. Durchsuchen Sie Ihre Vorlagen nach _gaq, pageTracker, ga.js, analytics.js, ga('create' und urchin.
  2. Entfernen Sie den gesamten Block einschließlich der onclick- und onsubmit-Handler mit _link oder _linkByPost. Lassen Sie Beispiellinks wie „See my pet store“ oder „Continue Shopping“ auf Ihre eigenen Seiten verweisen oder entfernen Sie sie.
  3. Installieren Sie das Google-Tag für Google Analytics 4 (Snippet unten) oder fügen Sie es über Google Tag Manager hinzu.
<!-- Google tag (gtag.js) for Google Analytics 4 -->
<script async src="https://www.googletagmanager.com/gtag/js?id=G-XXXXXXXXXX"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());
  gtag('config', 'G-XXXXXXXXXX');
</script>

Prüfen: Sehen Sie sich den Quelltext der Seite an: Er enthält weder ga.js noch analytics.js noch die Beispieldomains. In Google Analytics 4 zeigt Reports › Realtime Ihren eigenen Besuch an.

Dokumentation: Universal Analytics has been replaced · Vollständige Anleitung lesen

WordPress und SEO-Plugins
  1. Yoast SEO, Rank Math und All in One SEO erstellen ihr Website-Schema aus Ihrer eigenen Adresse und verwenden die Beispieldomains nicht. So entfernen Sie die Suchaktion trotzdem: Yoast add_filter( 'disable_wpseo_json_ld_search', '__return_true' );, Rank Math rank_math/json_ld/disable_search, All in One SEO Search Appearance › Advanced › Enable Sitelinks Search Box deaktivieren.
  2. SEOPress hat das Markup für das Suchfeld in Version 8.1 (September 2024) entfernt. Aktualisieren Sie das Plugin.
  3. Die Beispieldomain stammt meist aus einem von Hand eingefügten Block: Prüfen Sie die header.php Ihres Themes, Felder wie „Custom Head Code“ oder „Header Scripts“ sowie Plugins, die Code in den Head-Bereich der Seite einfügen.
  4. Ersetzen Sie den Block durch das korrekte WebSite-Markup (Snippet unten) oder entfernen Sie ihn, falls Ihr SEO-Plugin bereits eines ausgibt.
<script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "WebSite",
  "name": "Your site name",
  "url": "https://www.example.com/"
}
</script>

Prüfen: Sehen Sie sich den Quelltext Ihrer Startseite an: Es gibt genau einen WebSite-Block mit Ihrem eigenen Namen und Ihrer eigenen Adresse. Prüfen Sie ihn mit dem Schema Markup Validator.

Dokumentation: Yoast: SearchAction · Vollständige Anleitung lesen

Von Hand hinzugefügte strukturierte Daten
  1. Suchen Sie den <script type="application/ld+json">-Block (oder die Mikrodaten), der example-petstore.com enthält.
  2. Ersetzen Sie url durch Ihre eigene Startseite und setzen Sie name auf Ihren Websitenamen. Der Teil potentialAction / SearchAction kann entfallen: Google zeigt das Sitelinks-Suchfeld nicht mehr an.
  3. Behalten Sie den WebSite-Block nur auf Ihrer Startseite.
  4. Verwenden Sie in der Search Console URL Inspection › Request indexing für Ihre Startseite.
<script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "WebSite",
  "name": "Your site name",
  "url": "https://www.example.com/"
}
</script>

Prüfen: Der Schema Markup Validator zeigt ein WebSite-Element mit Ihrem eigenen name und Ihrer eigenen url. Der Test für Rich-Suchergebnisse deckt Websitenamen nicht ab.

Dokumentation: Site names in Google Search · Vollständige Anleitung lesen

Search Console: Umzug einer Website
  1. Bestätigen Sie sowohl die alte als auch die neue Domain als Domain-Properties im selben Search Console-Konto.
  2. Leiten Sie jede alte Adresse mit einer 301-Weiterleitung auf ihre neue Entsprechung um und behalten Sie die Weiterleitungen mindestens 180 Tage bei.
  3. Öffnen Sie in der alten Property Settings › Change of address und wählen Sie die neue Property aus.
  4. Prüfen Sie Canonicals, Sitemaps und hreflang auf der neuen Website auf Beispieladressen und reichen Sie die Sitemap anschließend erneut ein.

Prüfen: In der Search Console wird die Adressänderung als laufend angezeigt, und die neue Property erhält erste Impressionen.

Dokumentation: Change of Address tool · Vollständige Anleitung lesen

API-Clients, SDKs und Skripte
  1. Ermitteln Sie, wo die Adresse festgelegt ist: eine Basis-URL oder ein Host im Code, eine Konfigurationsdatei, eine Umgebungsvariable, eine Postman-Umgebung oder ein SDK-Konstruktor.
  2. Verlagern Sie die Adresse in die Konfiguration (Snippet unten) und lassen Sie sie auf den echten Dienst verweisen.
  3. Widerrufen Sie jeden Schlüssel, jedes Token und jedes Passwort, das an diese Domain gesendet wurde, und stellen Sie bei dem Dienst, der sie erzeugt hat, neue aus.
  4. Fügen Sie eine Prüfung hinzu, die fehlschlägt, wenn die konfigurierte Adresse example- enthält, damit sich das nicht wiederholt.
# Python: read the address from configuration, not from the code
import os
BASE_URL = os.environ["API_BASE_URL"]

// JavaScript / Node.js
const baseURL = process.env.API_BASE_URL;

Prüfen: Anfragen erreichen den echten Dienst und sind erfolgreich. Von Ihrem Code kommt hier nichts mehr an: Diese Domain beantwortet solche Anfragen mit 410 Gone.

Dokumentation: OWASP Secrets Management · Vollständige Anleitung lesen

Auf einen Blick: Lösungen je Plattform

WoWas Sie sehenWas zu tun ist
Classic Analytics (ga.js) oder Universal Analytics (analytics.js)_setDomainName, _setAllowLinker, _link, _linkByPost oder ga('linker:autoLink', …) mit einem dieser NamenEntfernen Sie das gesamte alte Snippet einschließlich der onclick-/onsubmit-Handler und der Beispiellinks und installieren Sie das Google-Tag für Google Analytics 4. Universal Analytics verarbeitet seit dem 1. Juli 2023 keine Daten mehr. Universal Analytics has been replaced
Google Analytics 4Diese Namen in der Domainliste oder Selbstverweise in BerichtenAdmin › Data streams › Ihr Webdatenstream › Configure tag settings › Configure your domains: Behalten Sie nur Ihre eigenen Domains. Tragen Sie unerwünschte Verweisquellen unter List unwanted referrals ein. Set up cross-domain measurement
Google-Tag im Code (gtag.js)gtag('set', 'linker', {'domains': ['example-petstore.com']}) oder eine fest codierte cookie_domainTragen Sie Ihre eigenen Domains in linker.domains ein; lassen Sie cookie_domain weg oder setzen Sie den Wert auf 'auto'. Measure activity across multiple domains
Google Tag ManagerDomainliste im Google-Tag oder ein altes benutzerdefiniertes HTML-TagGoogle tags › Ihr Tag › Show all › Configure your domains / List unwanted referrals; durchsuchen Sie benutzerdefinierte HTML-Tags und Variablen nach dem alten Snippet; testen Sie mit Preview. Google tag settings in Tag Manager
Selbst hinzugefügte strukturierte Daten (JSON-LD, Mikrodaten)"url": "https://www.example-petstore.com/", ein target auf query. oder host.example-petstore.comVerwenden Sie Ihre eigene Startseite als url und Ihren eigenen Websitenamen als name. Die SearchAction kann entfallen. Prüfen Sie das Ergebnis mit dem Schema Markup Validator (der Test für Rich-Suchergebnisse deckt Websitenamen nicht ab). Site names in Google Search
Yoast SEOSuchaktion im Website-SchemaYoast verwendet Ihre eigene Websiteadresse. Zum Entfernen: add_filter( 'disable_wpseo_json_ld_search', '__return_true' ); Yoast: SearchAction
Rank MathSuchaktion im Website-SchemaRank Math verwendet Ihre eigene Websiteadresse. Zum Entfernen verwenden Sie den Filter rank_math/json_ld/disable_search. Rank Math: sitelinks search box schema
All in One SEOSuchaktion im Website-SchemaSearch Appearance › Advanced › „Enable Sitelinks Search Box“ deaktivieren. AIOSEO: sitelinks search box
SEOPress—Das Markup für das Suchfeld wurde in Version 8.1 (September 2024) entfernt; aktualisieren Sie das Plugin. SEOPress changelog
Search ConsoleEine Beispieladresse bei einem Websiteumzug, in Canonicals, der Sitemap oder hreflangChange of Address funktioniert nur zwischen Domain-Properties, die Ihnen gehören, mit 301-Weiterleitungen, die mindestens 180 Tage bestehen bleiben. Korrigieren Sie Canonicals, Sitemap und hreflang auf Ihrer eigenen Website und reichen Sie die Sitemap anschließend erneut ein. Change of Address tool
API-Clients, SDKs und SkripteEine Basis-URL oder ein Host mit einem dieser Namen, oft mit einem Authorization-HeaderVerlagern Sie die Basis-URL in die Konfiguration (Umgebungsvariable oder Konfigurationsdatei) und lassen Sie sie auf den echten Dienst verweisen. Widerrufen Sie jeden Schlüssel, der hierher gesendet wurde. OWASP Secrets Management

Im eigenen Code finden

Durchsuchen Sie Ihr Projekt einschließlich Vorlagen und Theme-Dateien nach beiden Namen:

grep -rniE "example-(petstore|commerce-host)\.com" .

Prüfen Sie auch, was Ihr Code nicht zeigt: das gerenderte HTML Ihrer Startseite (Quelltext anzeigen und durchsuchen), die benutzerdefinierten HTML-Tags und Variablen in Ihrem Google Tag Manager-Container, die Felder für „benutzerdefinierten Head-Code“ in Ihrem CMS oder Theme sowie die Einstellungen Ihrer Analyse- und SEO-Plugins.

Fragen und Antworten

Was ist example-petstore.com?

Eine Beispieldomain. Die Google-Dokumentation zu Google Analytics, der Search Console und strukturierten Daten verwendete sie stellvertretend für Ihre eigene Website, und Tutorials haben sie von dort übernommen. Hier gibt es keinen Shop, keine API und keine Suche.

Ist example-petstore.com eine echte Zoohandlung?

Nein. Hier wird nichts verkauft, und es gibt keine Produkte, Konten oder Bestellungen. Jede Adresse der Domain zeigt diese Seite.

Warum kommen Anfragen von meiner Website oder meinem Code bei example-petstore.com an?

Eine Adresse aus einem Beispiel wurde kopiert und nie ersetzt: ein Link aus einem alten Tracking-Snippet, strukturierte Daten, eine Einstellung in der Search Console oder die Basis-URL eines API-Clients. Ersetzen Sie sie durch Ihre eigene Domain oder den echten Dienst.

Ich habe einen API-Schlüssel, ein Token oder ein Passwort an example-petstore.com gesendet. Was nun?

Betrachten Sie es als offengelegt. Widerrufen Sie es bei dem Dienst, der es ausgestellt hat, stellen Sie ein neues aus, bewahren Sie es außerhalb Ihres Codes auf, korrigieren Sie die Adresse und prüfen Sie die Zugriffslogs des Dienstes. Nur der ausstellende Dienst kann einen Schlüssel widerrufen.

Was bewirkte query.example-petstore.com?

Im Google-Beispiel für das Sitelinks-Suchfeld aus den Jahren 2014–2015 war es die erfundene Adresse der Suchergebnisseite der Zoohandlung. Google konnte unter dem Suchergebnis einer Website ein Suchfeld anzeigen; die Suchbegriffe ersetzten {search_term_string}, und die suchende Person wurde an diese Adresse weitergeleitet. Sie hat nie existiert, und Google zeigt das Suchfeld seit November 2024 nicht mehr an.

Wann wurde example-petstore.com zum ersten Mal verwendet?

Im März 2009, als Google seine Classic Analytics-Dokumentation neu ordnete und die Anleitung zum Tracking mehrerer Domains die Zoohandlung und ihren Warenkorb einführte. Frühere Fassungen dieser Anleitung verwendeten sie nicht.

Warum sehe ich in Google Analytics doppelte Nutzer oder Selbstverweise?

In der domainübergreifenden Messung sind die falschen Domains eingetragen oder gar keine. Tragen Sie in Google Analytics 4 unter Configure your domains Ihre eigenen Domains ein und fügen Sie unerwünschte Verweisquellen unter List unwanted referrals hinzu.

Sollte ich in _setDomainName einen führenden Punkt, "none" oder "auto" verwenden?

Nichts davon. _setDomainName gehört zu Classic Analytics (ga.js), das keine Daten mehr erfasst. Entfernen Sie den alten Code und verwenden Sie Google Analytics 4, das die Cookie-Domain automatisch festlegt.

Hat das etwas mit dem Swagger Petstore zu tun?

Nein. Der Swagger Petstore ist eine Beispiel-API für OpenAPI unter petstore.swagger.io. example-petstore.com stammt aus der Google-Dokumentation zu Analytics und SEO.

Was ist example-commerce-host.com?

Die Schwester-Beispieldomain: der Warenkorb eines Drittanbieters in denselben domainübergreifenden Beispielen, etwa example-commerce-host.com/example-petstore. Siehe example-commerce-host.com.

Quellen