Vérifier le Consent Mode
Le seul contrôle qui prouve quelque chose
Une CMP moderne annonce toujours que tout va bien. Le seul contrôle qui prouve
l'état réel du consentement est le paramètre gcs des requêtes vers
google-analytics.com/g/collect.
| Valeur | Ce qu'elle dit |
|---|---|
G100 | tout refusé |
G111 | stockage publicitaire et analytique accordés |
| absent | le Consent Mode n'est pas initialisé du tout |
La manipulation
- Ouvrir le site en navigation privée, sans toucher à la bannière s'il y en a une.
- Onglet Réseau, filtrer sur
collect. - Regarder le paramètre
gcsde la première requête.
Sur static.ttdlab.com, il n'y a pas de bannière : le refus par défaut n'est
jamais levé, et toute requête de collecte doit porter gcs=G100. C'est ce que
décrit la politique cookies.
Le défaut que ce contrôle attrape
gcs=G111 avant toute interaction signifie que le bloc consent default
n'est pas appliqué — soit qu'il manque, soit qu'il arrive après GTM dans le
<head>.
L'ordre n'est pas négociable : le bloc de consentement par défaut, puis la CMP, puis GTM. Un tag qui se déclenche avant qu'un état existe se comporte comme si rien n'était refusé, et les cookies sont déposés avant recueil — ce que la CNIL sanctionne.