> For the complete documentation index, see [llms.txt](https://doc.commandersact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.commandersact.com/fr/fonctionnalites/consent-management/extensions/tag-firewall.md).

# tag Firewall

{% hint style="info" %}
TagFirewall est une extension payante qui peut être installée avec Commanders Act TMS ou exécutée en mode autonome. Veuillez contacter un consultant Commanders Act ou un account manager pour l'activer.
{% endhint %}

## Aperçu

TagFirewall bloque les tags (domaines) non autorisés en temps réel. Cela peut par ex. aider à bloquer et à réduire le risque de tags de piggybacking. TagFirewall est très dynamique et peut donc enrichir une configuration Content Security Policy (CSP) existante pour résoudre en quelques minutes des problèmes critiques liés aux tags ou remplacer entièrement la nécessité d'une Content Security Policy (CSP). TagFirewall offre deux modes :

### Mode liste noire

Ce mode bloque la communication des tags avec une liste configurable de domaines. La communication avec tous les autres domaines reste autorisée.

### Mode liste blanche

Ce mode bloque la communication des tags avec tous les domaines sauf une liste blanche configurée.

## Configuration

### Commanders Act

TagFirewall peut être configuré avec le modèle de tag "Commanders Act - TagFirewall" dans la bibliothèque de tags Commanders Act TMS.

| Option                       | Description                                                                                                                                                                             |
| ---------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Mode**                     | Permet de sélectionner le mode liste noire ou liste blanche.                                                                                                                            |
| **Domaines sur liste noire** | Domaines qui doivent être sur liste noire. Encadrés par `"` et séparés par`,` . (*Uniquement pour le mode liste noire*)                                                                 |
| **Domaines internes**        | Domaines de tag qui doivent être sur liste blanche. Encadrés par `"` et séparés par`,` . (*Uniquement pour le mode liste blanche*)                                                      |
| **Domaines de tag**          | Domaines internes (domaine nécessaire au fonctionnement du site web) qui doivent être sur liste blanche. Encadrés par `"` et séparés par`,` . (*Uniquement pour le mode liste blanche*) |
| **Vérifier SSL**             | Cette option permet de bloquer tous les `http` appels de script (elle n'autorisera que `https` appels de script).                                                                       |

<figure><img src="/files/fd3000691209f1eafbf2bed89fd5f647b87f7c81" alt=""><figcaption><p>Exemple d'une configuration TagFirewall.</p></figcaption></figure>

### Autonome

TagFirewall peut être configuré avec un tag JavaScript personnalisé pour toutes les autres installations. Le tag dispose des options suivantes.

| Option                     | Description                                                                                                                                                 |
| -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **\<whitelist\_tags>**     | Tableau des domaines utilisés par les tags qui ne doivent pas être bloqués. (*Uniquement pour le mode liste blanche*)                                       |
| **\<whitelist\_internal>** | Tableau des domaines internes (domaine nécessaire au fonctionnement du site web) qui ne doivent pas être bloqués. (*Uniquement pour le mode liste blanche*) |
| **\<blacklist\_tags>**     | Tableau des domaines utilisés par les tags qui doivent être sur liste noire. (*Uniquement pour le mode liste noire*)                                        |
| **\<active\_flag>**        | Cette option active TagFirewall. Définir sur `true` pour activer TagFirewall.                                                                               |
| **\<check\_ssl>**          | Cette option permet de bloquer tous les `http` appels de script (elle n'autorisera que `https` appels de script). Définir sur `true` pour l'activer.        |
| **\<script\_url>**         | URL du fichier JavaScript de la bibliothèque TagFirewall. Cette URL sera fournie par un consultant ou un account manager Commanders Act.                    |

{% tabs %}
{% tab title="Mode liste noire" %}

```markup
<script>
tC = tC || {};
tC.tagFirewall = tC.tagFirewall || {};

tC.tagFirewall.list = {
    "blacklist": {
        "tags": <blacklist_tags>
    }
};

tC.tagFirewall.checkSSL = <check_ssl>;
tC.tagFirewall.blocked  = <active_flag>;  
</script>
<script src="<script_url>"></script>
```

{% endtab %}

{% tab title="Mode liste blanche" %}

```markup
<script>
tC = tC || {};
tC.tagFirewall = tC.tagFirewall || {};

tC.tagFirewall.list = {
    "whitelist": {
        "internal": <whitelist_internal>,
        "tags": <whitelist_tags>
    }
};

tC.tagFirewall.checkSSL = <check_ssl>;
tC.tagFirewall.blocked  = <active_flag>; 
</script>
<script src="<script_url>"></script> 
```

{% endtab %}
{% endtabs %}

#### Exemples

{% tabs %}
{% tab title="Mode liste noire" %}

```markup
<script>
tC = tC || {};
tC.tagFirewall = tC.tagFirewall || {};

tC.tagFirewall.list = {
    "blacklist": {
        "tags": ["bad-domain1.com", "bad-domain2.com"]
    }
};

tC.tagFirewall.checkSSL = true;
tC.tagFirewall.blocked  = true;  
</script>
<script src="<script_url>"></script>
```

{% endtab %}

{% tab title="Mode liste blanche" %}

```markup
<script>
tC = tC || {};
tC.tagFirewall = tC.tagFirewall || {};

tC.tagFirewall.list = {
    "whitelist": {
        "internal": ["cdn.yourdomain.com", "cdn.yourdomain2.com"],
        "tags": ["facebook.com","twitter.com"]
    }
};

tC.tagFirewall.checkSSL = true;
tC.tagFirewall.blocked  = true;
</script>
<script src="<script_url>"></script>
```

{% endtab %}
{% endtabs %}

{% hint style="warning" %}
Le tag doit être inclus dans le `<head>` de votre document. Il ne peut bloquer que les tags chargés **après** le tag TagFirewall et le fichier de bibliothèque JavaScript.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://doc.commandersact.com/fr/fonctionnalites/consent-management/extensions/tag-firewall.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
