Installation
Le tag unique
Collez ce tag en premier dans votre <head>, avant tout gestionnaire de
balises ou script analytique :
<script async
src="https://cdn.agreely.ca/e/v1/loader.js"
data-agreely="agr_pub_VOTRE_CLE"></script>
C'est tout. Le chargeur est léger (environ 0,7 Ko compressé), asynchrone et n'interrompt pas le rendu de la page. Il installe le signal Consent Mode v2 en mode refus par défaut de façon synchrone, avant que le module de la bannière soit téléchargé, de sorte qu'aucun signal Google de non-consentement ne s'échappe pendant le chargement.
Intégrité des sous-ressources (SRI)
Le chargeur intègre par défaut le hachage sha384 du module de la bannière ;
le script injecté porte les attributs integrity et crossorigin="anonymous"
automatiquement. Vous n'avez donc pas besoin d'attribut supplémentaire sur le
tag de base.
Pour les versions épinglées (URL de la forme /e/v1.2.3/loader.js), l'URL
est immuable et le SRI est fixe - idéale si vous souhaitez contrôler la version
exacte déployée :
<script async
src="https://cdn.agreely.ca/e/v1.2.3/loader.js"
data-agreely="agr_pub_VOTRE_CLE"></script>
Nonce CSP
Si votre script-src est à base de nonce, passez-le via l'attribut
data-nonce et le chargeur le transmettra au script du module injecté :
<script async
src="https://cdn.agreely.ca/e/v1/loader.js"
data-agreely="agr_pub_VOTRE_CLE"
data-nonce="abc123"></script>
Obtenir votre clé de site
- Connectez-vous à
agreely.caet accédez à Témoins (cookies) dans la navigation principale. - Cliquez sur Nouveau site web et entrez votre domaine.
- Collez le tag d'installation dans votre
<head>(étape de vérification). - Agreely détecte automatiquement le tag et marque le domaine comme vérifié.
- Votre clé de site (
agr_pub_...) est affichée à l'étape d'installation et toujours disponible dans les paramètres du site web.
La clé de site est un identifiant public, sans capacité. Elle ne permet que de lire la configuration publique et de soumettre un enregistrement de consentement limité par les règles de domaine et les limites de taux. Elle est sans danger dans le code HTML de la page.
Rotation de la clé
Pour faire tourner une clé, générez-en une nouvelle dans les paramètres du site web ; une période de grâce de 24 heures permet aux deux clés de fonctionner en parallèle pendant que vous déployez la mise à jour. Révoquez ensuite l'ancienne clé.
Réouverture de la bannière
Pour permettre aux visiteurs de revoir ou de modifier leurs préférences depuis
n'importe quelle page, ajoutez un lien ou un bouton avec l'attribut
data-agreely-open :
<a href="#" data-agreely-open>Gérer mes témoins (cookies)</a>
Ce lien doit rester visible et accessible au clavier sur chaque page, conformément à la Loi 25 (article 14 : le retrait du consentement doit être aussi facile que son octroi). Vous pouvez aussi l'appeler par programmation :
window.agreelyCookies.open(); // ouvre les préférences
window.agreelyCookies.refuseAll(); // refuse tout par programme
window.agreelyCookies.withdraw(); // retire le consentement actif
Note d'accessibilité. La couche de préférences (
role="dialog",aria-modal="true") gère les pièges de foyer, la touche Échap et la restauration du foyer. La couche 1 (bannière principale) ne bloque ni le défilement ni la navigation afin que le consentement reste libre.