FR EN

Dépannage

Témoins encore présents après un refus

Symptôme : après avoir cliqué sur "Tout refuser", certains témoins sont encore visibles dans les DevTools du navigateur.

Explication probable : ce sont des témoins httpOnly ou émis par votre serveur. JavaScript ne peut pas lire ni supprimer les témoins httpOnly. La bannière Agreely ne prétend pas pouvoir le faire.

Solution : lisez le témoin agreely_consent côté serveur et cessez d'émettre les témoins non essentiels avant que la réponse HTTP soit envoyée. Consultez le chapitre Côté serveur.

Si des témoins de tierce partie persistent après refus et qu'ils ne sont pas httpOnly, vérifiez que leurs balises de script sont bien converties au format type="text/plain" data-agreely-category="..." (voir Blocage de scripts). Consultez aussi le balayage d'application (voir Autovérification) pour identifier les contrevenants.


Erreur CSP dans la console

Symptôme : la console du navigateur affiche une erreur du type Refused to load script from 'https://cdn.agreely.ca/...' because it violates the Content Security Policy.

Solution : ajoutez les trois directives requises à votre Content-Security-Policy :

script-src  https://cdn.agreely.ca ;
connect-src https://cdn.agreely.ca ;
img-src     https://cdn.agreely.ca ;

Si vous utilisez une politique à base de nonce, passez votre nonce via data-nonce="..." sur le tag du chargeur (voir Installation).

Erreur connect-src spécifiquement : si le module de la bannière se charge mais que la récupération de la configuration échoue, vérifiez que connect-src inclut https://cdn.agreely.ca. Le SRI implique une récupération CORS qui passe par connect-src.

Aucun style-src requis. Agreely n'émet aucun style inline ni élément <style> externe ; la directive style-src n'a pas besoin de mentions Agreely.


La bannière ne s'affiche pas

Vérifiez les points suivants dans l'ordre :

  1. Le tag est-il présent dans le <head> ? Ouvrez le code source de la page (Ctrl+U) et cherchez cdn.agreely.ca/e/v1/loader.js.
  2. La clé de site est-elle valide ? Dans le tableau de bord Agreely, assurez-vous que la clé n'est pas révoquée et que le domaine est vérifié.
  3. Le domaine correspond-il ? La bannière ne s'affiche que sur les origines déclarées (domaine principal et origines supplémentaires extra_origins). Un sous-domaine non déclaré ou une origine non ajoutée bloquera la soumission du consentement mais n'empêche pas l'affichage. Regardez la réponse réseau à /e/v1/config/{clé} pour un éventuel message d'erreur.
  4. Le visiteur a-t-il déjà une décision en cours ? Si le témoin agreely_consent est présent et valide, la bannière ne réapparaît pas. Supprimez ce témoin pour tester de nouveau.
  5. Le chargeur est-il bloqué par un bloqueur de publicités ? Testez en désactivant les extensions de blocage ou en mode navigation privée.

Tester en environnement de mise en scène

  1. Ajoutez votre URL de mise en scène (ex. : https://staging.votredomaine.com) dans Témoins (cookies) > votre site > Paramètres > Origines supplémentaires.
  2. Déployez le même tag HTML (même clé de site) sur votre environnement de mise en scène.
  3. La bannière s'affiche et les soumissions de consentement sont acceptées depuis cette origine.
  4. Vous pouvez lancer un balayage d'application sur l'origine de mise en scène depuis le tableau de bord.

La bannière réapparaît à chaque visite

Cause probable : le témoin agreely_consent est bloqué, expiré ou supprimé.

  • Vérifiez que votre serveur n'émet pas un en-tête Clear-Site-Data ou ne supprime pas le témoin agreely_consent dans votre logique de session.
  • Vérifiez la durée de vie : 183 jours par défaut. Si votre SameSite ou votre politique de témoins est plus restrictive, le témoin peut être refusé.
  • Sur http:// (non HTTPS), le témoin est émis sans le drapeau Secure mais reste fonctionnel. Le mode HTTPS est recommandé en production.

Signalement d'un problème

Si votre problème ne figure pas dans cette liste, ouvrez un billet depuis le tableau de bord Agreely (? > Support) en incluant votre clé de site, l'URL de la page concernée et une capture d'écran de la console DevTools.