Opt-out Iframe bloquée par Firefox

Bonjour,

Il semble que Firefox 99 bloque les Iframe par défaut.
Le texte et la case à cocher apparaissent normalement sur Chrome mais pas sur Firefox…
Voici l’url de la page : https://aunumis.com/politique-de-confidentialite

Merci d’avance,
Patrick

Le problème vient de la connexion HTTP à votre Matomo.
Si, avec Firefox, vous tentez d’accéder à la page de l’IFRAME, on tombe sur :


Et c’est tant mieux (on ne badine pas avec la sécurité !). Les autres navigateurs sont un peu trop laxistes sur ce point.

D’ailleurs, je pense que vous en voyez aucune trace de FF dans votre navigateur FF, car le fichier js de tracking n’est pas non plus chargé (pour la même raison).

Bonjour,
Merci pour votre réponse.
Si je regarde avec les outils de développement web, l’url indiquée est “https://matomo.aunumis.com/index.php?module=CoreAdminHome&action=optOut&language=fr&backgroundColor=ffffff&fontColor=000000&fontSize=12px&fontFamily=” et si je l’ouvre dans un autre onglet, j’obtiens

Argh,
Là où je suis, matomo.aunumis.com n’est pas référencé (et donc est filtré par les firewalls internes car “suspect”), alors que aunumis.com est bien référencé comme fiable…
Dans la console Réseau de Firefox, voyez-vous des requêtes bloquées ? Normalement Firefox indique si des requêtes le sont. Cela peut notamment être dû à des directives HTTP (ou dans l’entête du HTML parent) du genre de :

Bonjour,

J’ai fait un test simple :

Avec Chrome → pas d’erreur, affichage OK

chrome.png

Avec edge, réglage Do not track → pas d’erreur, affichage OK

edge.png

Avec Firefox, j’ai 2 avertissements de scripts non chargés, pas d’affichage

firefox.png

Par contre, j’ai trouvé un script PHP (pas testé pour le moment).

Voici l’url : https://en.philipp-guttmann.de/Blog/Matomo_OptOut/

Merci pour votre aide.

Désolé, vos images sont dans votre boîte mail Google et ne sont donc pas lisibles…

Désolé. J’avais d’abord répondu directement par gmail …

Bonjour,

Dans votre capture d’écran, on ne voit pas les traces HTTP des fichiers js non chargés (on ne voir que les appels à la page principale et au fichier de police Google en erreur…)

Bonjour,

Effectivement, le problème de ce “opt-out” vient du fait qu’il est bloqué par FF par mesure de sécurité (réglages de base).
Je pense que les autres navigateurs vont finir par suivre et le problème sera alors pour tous les internautes .
Comme vous le voyez, FF ajoute un “display:none” et ne charge pas le contenu.

Même en désactivant de ce display: none dans la console, seul l’espace de l’iframe apparait.

Pouvez-vous faire une capture d’écran de l’appel aux fichiers JS qui ne sont pas chargés (dans le log HTTP) ?

Je vous ai fait 2 captures : 1 avec Chrome (tout est OK)

Je fais une suite car je ne peux mettre qu’une seule image.

Voici a capture avec FF ( qui bloque les I-Frame quelle qu’en soit l’origine)

Il faudrait les logs HTTP, pas la console JavaScript. (onglet Réseau)
Et il faudrait y voir les requêtes qui ne passent pas…

Je suis un âne !!! :smile:

Si j’avais pensé à regardé ces logs avant, j’aurais vu que c’est ublock origin qui me bloquait l’affichage de l’Iframe !

En tout cas, merci mille fois pour votre aide .