Menu de la documentation
Blocage des scripts
Blocage automatique des scripts, marquage manuel, catégories de consentement, espaces réservés et prise en charge des applications SPA.
Contrôle des scripts
Blocage automatique (par défaut)
En mode automatique, CookieHug détecte et bloque les scripts tiers, les iframes et les pixels de suivi grâce à une correspondance de domaines par nom d'hôte et à un MutationObserver. L'observateur surveille aussi bien les nouveaux éléments du DOM que les changements de l'attribut src sur les éléments existants. Les domaines de tracking connus sont classés automatiquement (statistiques, marketing, préférences) et bloqués jusqu'à l'obtention du consentement.
Correspondance par nom d'hôte : les motifs sont comparés au nom d'hôte de l'URL (et non à l'URL complète), ce qui évite les faux positifs — segment.com ne bloquera pas par accident my-segment.com. Les motifs contenant un chemin (p. ex. facebook.com/tr) sont comparés à l'URL complète. Les URL relatives (scripts internes) ne sont jamais bloquées.
Services couverts, entre autres : Google Analytics (y compris region1), Google Tag Manager, Google Ads, Meta/Facebook Pixel, TikTok, Snapchat, LinkedIn, Twitter/X, Pinterest, Bing Ads, Reddit, Quora, Amazon Ads, Hotjar, Clarity, Plausible, Matomo, Amplitude, FullStory, Mouseflow, Fathom, Datadog RUM, LogRocket, YouTube, Vimeo, Google Maps, Intercom, Crisp, LiveChat, Tawk.to, Drift, HubSpot, Zendesk, Freshworks et bien d'autres.
Les scripts en liste blanche (p. ex. jQuery, Bootstrap, bibliothèques CDN courantes) ne sont jamais bloqués.
Important : le script CookieHug doit être placé dans le <head> avant tout script tiers. Les scripts chargés avant CookieHug ne peuvent pas être bloqués rétroactivement.
Marquage manuel des scripts
Utilisez data-cookiehug-consent pour contrôler manuellement quels scripts requièrent un consentement. Réglez le type du script sur text/plain pour empêcher son exécution avant l'obtention du consentement.
<!-- Script statistiques (externe) -->
<script type="text/plain" data-cookiehug-consent="statistics"
src="https://www.googletagmanager.com/gtag/js?id=G-XXXXX">
</script>
<!-- Script marketing (inline) -->
<script type="text/plain" data-cookiehug-consent="marketing">
fbq('init', '123456789');
fbq('track', 'PageView');
</script>
<!-- Script de préférences -->
<script type="text/plain" data-cookiehug-consent="preferences"
src="https://cdn.example.com/chat-widget.js">
</script>Catégories de consentement
| Valeur | Description |
|---|---|
necessary | Toujours exécuté (aucun consentement requis) |
preferences | Requiert le consentement aux cookies de préférences |
statistics | Requiert le consentement aux cookies statistiques |
marketing | Requiert le consentement aux cookies marketing |
Espaces réservés pour les éléments bloqués
Lorsque CookieHug bloque une iframe (vidéo, carte, intégration sociale, widget de chat), il la remplace automatiquement par un espace réservé stylisé qui affiche une icône adaptée, explique pourquoi le contenu est bloqué et propose un bouton pour accorder le consentement à cette catégorie précise.
Utiliser runScripts() dans une SPA
Dans les applications monopages, où le contenu est chargé dynamiquement, appelez CookieHug.runScripts() après l'ajout au DOM d'un nouveau contenu comportant des scripts marqués :
// Après le chargement dynamique d'un nouveau contenu
loadPageContent().then(function() {
CookieHug.runScripts();
});