Menu de la documentation

Blocage des scripts

Blocage automatique des scripts, marquage manuel, catégories de consentement, espaces réservés et prise en charge des applications SPA.

Contrôle des scripts

Blocage automatique (par défaut)

En mode automatique, CookieHug détecte et bloque les scripts tiers, les iframes et les pixels de suivi grâce à une correspondance de domaines par nom d'hôte et à un MutationObserver. L'observateur surveille aussi bien les nouveaux éléments du DOM que les changements de l'attribut src sur les éléments existants. Les domaines de tracking connus sont classés automatiquement (statistiques, marketing, préférences) et bloqués jusqu'à l'obtention du consentement.

Correspondance par nom d'hôte : les motifs sont comparés au nom d'hôte de l'URL (et non à l'URL complète), ce qui évite les faux positifs — segment.com ne bloquera pas par accident my-segment.com. Les motifs contenant un chemin (p. ex. facebook.com/tr) sont comparés à l'URL complète. Les URL relatives (scripts internes) ne sont jamais bloquées.

Services couverts, entre autres : Google Analytics (y compris region1), Google Tag Manager, Google Ads, Meta/Facebook Pixel, TikTok, Snapchat, LinkedIn, Twitter/X, Pinterest, Bing Ads, Reddit, Quora, Amazon Ads, Hotjar, Clarity, Plausible, Matomo, Amplitude, FullStory, Mouseflow, Fathom, Datadog RUM, LogRocket, YouTube, Vimeo, Google Maps, Intercom, Crisp, LiveChat, Tawk.to, Drift, HubSpot, Zendesk, Freshworks et bien d'autres.

Les scripts en liste blanche (p. ex. jQuery, Bootstrap, bibliothèques CDN courantes) ne sont jamais bloqués.

Important : le script CookieHug doit être placé dans le <head> avant tout script tiers. Les scripts chargés avant CookieHug ne peuvent pas être bloqués rétroactivement.

Marquage manuel des scripts

Utilisez data-cookiehug-consent pour contrôler manuellement quels scripts requièrent un consentement. Réglez le type du script sur text/plain pour empêcher son exécution avant l'obtention du consentement.

<!-- Script statistiques (externe) -->
<script type="text/plain" data-cookiehug-consent="statistics"
  src="https://www.googletagmanager.com/gtag/js?id=G-XXXXX">
</script>

<!-- Script marketing (inline) -->
<script type="text/plain" data-cookiehug-consent="marketing">
  fbq('init', '123456789');
  fbq('track', 'PageView');
</script>

<!-- Script de préférences -->
<script type="text/plain" data-cookiehug-consent="preferences"
  src="https://cdn.example.com/chat-widget.js">
</script>

Espaces réservés pour les éléments bloqués

Lorsque CookieHug bloque une iframe (vidéo, carte, intégration sociale, widget de chat), il la remplace automatiquement par un espace réservé stylisé qui affiche une icône adaptée, explique pourquoi le contenu est bloqué et propose un bouton pour accorder le consentement à cette catégorie précise.

Utiliser runScripts() dans une SPA

Dans les applications monopages, où le contenu est chargé dynamiquement, appelez CookieHug.runScripts() après l'ajout au DOM d'un nouveau contenu comportant des scripts marqués :

// Après le chargement dynamique d'un nouveau contenu
loadPageContent().then(function() {
  CookieHug.runScripts();
});