> For the complete documentation index, see [llms.txt](https://doc.commandersact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.commandersact.com/fr/developpeurs/content-security-policy.md).

# Content Security Policy

Afin d’assurer une intégration fluide et un fonctionnement optimal de nos outils, les clients doivent configurer leur Politique de sécurité du contenu (CSP) afin d’autoriser l’accès à des domaines spécifiques. Cette page de documentation fournit la liste des points de terminaison requis, permettant aux clients de mettre les domaines nécessaires en liste blanche et de conserver un accès sécurisé et ininterrompu à nos services.

Pour plus de détails sur CSP, consultez ce site :\
<https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP>

## TMS <a href="#tag" id="tag"></a>

### CSPs

* **img-src** sur les domaines \*[.tagcommander.com](https://tagcommander.com) et \*[.commander1.com](https://commander1.com/)
* **script-src** sur les domaines \*[.tagcommander.com](https://tagcommander.com) et \*[.commander1.com](https://commander1.com)
* **connect-src** sur le domaine \*.[commander1.com](http://commander1.com/)
* **frame-src** sur les domaines \*.[tag](http://tagcommander.com/)

### Commanders Act Gateway&#x20;

Lorsque Commanders Act Gateway et/ou Google Tag Gateway est activé, les scripts et les requêtes de mesure sont acheminés via un chemin first party sur votre site Web, par exemple `https://www.example.com/metrics/`.

Si votre CSP autorise `'self'`, assurez-vous qu’il est autorisé pour `script-src`, `connect-src`, `img-src` et `frame-src`. Si `'self'` n’est pas utilisé, autorisez explicitement à la place le domaine hébergeant le Gateway.

`frame-src` Est recommandé pour les mécanismes de mesure Google qui peuvent utiliser iframe ou le transport via service worker.

{% hint style="info" %}
Les Third-party tags exécutés par votre TMS peuvent toujours nécessiter l’ajout de leurs propres domaines à votre CSP.
{% endhint %}

### Hébergement CDN

Les fichiers sont hébergés sur [cdn.tagcommander.com](http://cdn.tagcommander.com/) et renvoie du JavaScript

Cela inclut les conteneurs, Privacy, Cookies sync, MIX et les scripts JavaScript DATA

### Utilisation des crédits

<https://manager.tagcommander.com/utils/hit.php> , renvoie un pixel

### collecte de l'extension Chrome

* [https://platform.commandersact.com](https://platform.commandersact.com/)
* <https://api.commander1.com/>
* <https://privacy.trustcommander.net/collector>

### collecte des conversions de déduplication

<https://manager.tagcommander.com/dedup/report/> , renvoie un pixel

### Déduplication customer journey set et get

https\://\*[.commander1.com/dg3/ ](https://commander1.com/), renvoie du JavaScript

https\://\*.[commander1.com/dc3/](https://commander1.com/) , renvoie un pixel

### Serverside Tracking v2

<https://collect.commander1.com/events> , renvoie un pixel

### Serverside DataSave

<https://manager.tagcommander.com/datasave/> , renvoie un pixel

### collecte des données Reach

<https://engage.commander1.com/reach> , renvoie un pixel

### Cookies Sync

hébergement de JavaScript CDN

[https://sync.commander1.com ](https://sync.commander1.com/), renvoie un pixel

### Serverside Tracking v1 (deprecated)

[https://serversideXXX.tagcommander.com/](https://tagcommander.atlassian.net/wiki/spaces/PS/pages/508002341/PLATFORM+-+CSP+Content+Security+Policy) , renvoie un pixel

[https://serversideXXX.commander1.com/](https://serversidexxx.commander1.com/) , renvoie un pixel

Remarque : en mode debug (tc\_debug=1), renvoie du texte brut... je ne suis pas sûr qu’il soit nécessaire de le mentionner, car il ne devrait jamais être utilisé en production

## CMP <a href="#trust" id="trust"></a>

### CSPs

* **img-src** sur les domaines \*.[tag](http://tagcommander.com/) et \*.[commander1.com](http://commander1.com/) et \*[.trustcommander.net](https://www.trustcommander.net/)
* **script-src** sur les domaines cdn.[tag](http://tagcommander.com/) et [cdn.trustcommander.net](https://cdn.trustcommander.net/)
* **frame-src** sur [cdn.tagcommander.com](http://cdn.tagcommander.com/) et [cdn.trustcommander.net](https://cdn.trustcommander.net/)
* **connect-src** sur le domaine \*[.commander1.com](https://commander1.com/) et \*[.trustcommander.net](https://www.trustcommander.net/)

### Cookie scanner

* URL de collecte : [//privacy.commander1.com/ctrust](https://privacy.commander1.com/ctrust)

### Collecte du consentement Privacy

hébergement de JavaScript CDN

[https://cdn.trustcommander.net](https://cdn.trustcommander.net/) (depuis mai 2020)

<https://manager.tagcommander.com/utils/privacyHit.php> , renvoie un pixel

<https://manager.commander1.com/privacyHit.php> , renvoie un pixel

[https://privacy.commander1.com/privacy-consent/ ,](https://privacy.commander1.com/privacy-consent/,) renvoie un pixel

[https://privacy.trustcommander.net/privacy-consent/ ,](https://privacy.commander1.com/privacy-consent/,) renvoie un pixel

## Campaign Analytics <a href="#mix" id="mix"></a>

### CSPs

* **img-src** sur les domaines \*.[commander1.com](https://commander1.com/)
* **script-src** sur les domaines \*[.tagcommander.com](http://tagcommander.com/)

### Collecte de données hors site

https\://\*.[commander1.com](https://commander1.com)/v3 , renvoie un pixel

https\://\*.[commander1.com/](http://commander1.com/v3)c3 , renvoie un pixel

https\://\*.[commander1.com/](http://commander1.com/v3)w3 , renvoie un pixel

### Collecte de données sur site

hébergement de JavaScript CDN

https\://\*[.commander1.com/s3](https://commander1.com/) , renvoie un pixel

https\://\*[.commander1.com/cs3](https://commander1.com/) , renvoie un pixel

https\://\*[.commander1.com/o3](https://commander1.com/)[ ](https://commander1.com/), renvoie un pixel

Exemples :

<details>

<summary>Type de suivi : First</summary>

Format de l’URL : `https://<customer_domain>/mix/cs3/?`

Exemple complet : `https://clientdomain.com/mix/cs3/?tcs=1234&rand=0.21688868283799656&chn=SEO&src=google&site=AlvieroMartini&cty=it&dev=d&ref=https://www.google.com/`

</details>

<details>

<summary>Type de suivi : Third</summary>

Format de l’URL : `https://<customer_domain>/cs3/?`

Exemple complet : `https://customer.commander1.com/cs3/?tcs=1234&chn=SEO&src=google&cty=it&dev=d`

</details>

*Remarque : la différence réside dans le* `/mix/` *dans l'URL pour le suivi first party.*

## Enrichissement & Segmentation <a href="#data" id="data"></a>

### CSPs

* **img-src** sur les domaines \*[.commander1.com](https://commander1.com/)
* **script-src** sur les domaines \*.[tag](http://tagcommander.com/)
* **connect-src** sur le domaine \*.[commander1.com](http://commander1.com/)

Collecte de données sur site

hébergement de JavaScript CDN

[https://engage.commander1.com/](https://engage.commander1.com/tagsperf)dms, renvoie un pixel

\\


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://doc.commandersact.com/fr/developpeurs/content-security-policy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
