FR EN

Installation

Le tag unique

Collez ce tag en premier dans votre <head>, avant tout gestionnaire de balises ou script analytique :

<script async
  src="https://cdn.agreely.ca/e/v1/loader.js"
  data-agreely="agr_pub_VOTRE_CLE"></script>

C'est tout. Le chargeur est léger (environ 0,7 Ko compressé), asynchrone et n'interrompt pas le rendu de la page. Il installe le signal Consent Mode v2 en mode refus par défaut de façon synchrone, avant que le module de la bannière soit téléchargé, de sorte qu'aucun signal Google de non-consentement ne s'échappe pendant le chargement.

Intégrité des sous-ressources (SRI)

Le chargeur intègre par défaut le hachage sha384 du module de la bannière ; le script injecté porte les attributs integrity et crossorigin="anonymous" automatiquement. Vous n'avez donc pas besoin d'attribut supplémentaire sur le tag de base.

Pour les versions épinglées (URL de la forme /e/v1.2.3/loader.js), l'URL est immuable et le SRI est fixe - idéale si vous souhaitez contrôler la version exacte déployée :

<script async
  src="https://cdn.agreely.ca/e/v1.2.3/loader.js"
  data-agreely="agr_pub_VOTRE_CLE"></script>

Nonce CSP

Si votre script-src est à base de nonce, passez-le via l'attribut data-nonce et le chargeur le transmettra au script du module injecté :

<script async
  src="https://cdn.agreely.ca/e/v1/loader.js"
  data-agreely="agr_pub_VOTRE_CLE"
  data-nonce="abc123"></script>

Obtenir votre clé de site

  1. Connectez-vous à agreely.ca et accédez à Témoins (cookies) dans la navigation principale.
  2. Cliquez sur Nouveau site web et entrez votre domaine.
  3. Collez le tag d'installation dans votre <head> (étape de vérification).
  4. Agreely détecte automatiquement le tag et marque le domaine comme vérifié.
  5. Votre clé de site (agr_pub_...) est affichée à l'étape d'installation et toujours disponible dans les paramètres du site web.

La clé de site est un identifiant public, sans capacité. Elle ne permet que de lire la configuration publique et de soumettre un enregistrement de consentement limité par les règles de domaine et les limites de taux. Elle est sans danger dans le code HTML de la page.

Rotation de la clé

Pour faire tourner une clé, générez-en une nouvelle dans les paramètres du site web ; une période de grâce de 24 heures permet aux deux clés de fonctionner en parallèle pendant que vous déployez la mise à jour. Révoquez ensuite l'ancienne clé.

Réouverture de la bannière

Pour permettre aux visiteurs de revoir ou de modifier leurs préférences depuis n'importe quelle page, ajoutez un lien ou un bouton avec l'attribut data-agreely-open :

<a href="#" data-agreely-open>Gérer mes témoins (cookies)</a>

Ce lien doit rester visible et accessible au clavier sur chaque page, conformément à la Loi 25 (article 14 : le retrait du consentement doit être aussi facile que son octroi). Vous pouvez aussi l'appeler par programmation :

window.agreelyCookies.open();      // ouvre les préférences
window.agreelyCookies.refuseAll(); // refuse tout par programme
window.agreelyCookies.withdraw();  // retire le consentement actif

Note d'accessibilité. La couche de préférences (role="dialog", aria-modal="true") gère les pièges de foyer, la touche Échap et la restauration du foyer. La couche 1 (bannière principale) ne bloque ni le défilement ni la navigation afin que le consentement reste libre.