Skip to Content
Contourner ITP de SafariOption 1 : Reverse Proxy

Option 1 : Reverse Proxy DNS

Fonctionnement

En utilisant un reverse proxy, vous forcez le trafic de votre serveur de tracking à passer via le DNS de votre site de navigation. Les IP du serveur de votre site de navigation (example.com) et de votre serveur de tracking (tagging.example.com) n’apparaitront donc plus lors de la dépose de cookies sur le navigateur de l’utilisateur = seul l’IP de votre reverse proxy sera apparent. Ainsi, lors d’un check du navigateur sur l’IP de votre serveur de navigation et sur l’IP de votre serveur de tracking, ces IP seront exactement identiques. Les cookies déposés par votre serveur de tracking seront donc considérés comme des cookies first-party, et leur durée de vie sera bien de 13 mois.

Configuration activée de Cloudflare

Ci-dessous nous listons plusieurs solutions logicielles possibles. Renseignez vous auprès de votre équipe en interne si vous utilisez déjà l’une d’elle. Cela vous aidera à choisir la meilleure option pour continuer à maintenir vos cookies dans la nouvelle version de Safari.

Choix de la Solution

Une fois le reverse proxy mis en place et en production, votre tracking pourra être interrompu pour un moment jusqu’à ce que les changements se propagent. Nous recommandons donc d’effectuer ces changements hors périodes critiques.

Mise en place détaillée

  1. Allez sur votre compte Cloudflare.

  2. Sélectionnez votre site sur l’interface.

  3. Allez sur SSL/TLS puis Overview, et assurez vous que le mode de chiffrement soit en Complet ou Complet (Strict).

Si ce n’est pas le cas, il est possible de créer une règle de configuration pour être en Complet, uniquement sur le domaine de tagging.

Options de mode de chiffrement SSL/TLS de Cloudflare
  1. Allez sur SSL/TLS et sélectionnez Serveur d’origine.

  2. Cliquez sur Créer un certificat, et laissez les options par défaut.

  3. Dans la section Noms d’hôte, entrez le domaine défini dans Addingwell, par exemple : metrics.example.com.

Création d'un certificat sur Cloudflare
  1. Cliquez sur Créer.

Une fois que vous avez créé le certificat, Cloudflare vous fournira le certificat ainsi que la clé privée, gardez les pour les utiliser ultérieurement. Veuillez noter que la clé privée ne sera donnée qu’une seule fois.

Certificat et clé privée générés par Cloudflare
  1. Dans votre Container sur app.addingwell.com, sous Dashboard > Domains, et sur votre domaine, sélectionnez Set reverse-proxy.
Configuration de reverse-proxy sur Addingwell
  1. Remplissez les champs avec votre certificat et la clé fournis par Cloudflare précédemment.
Configuration sur Addingwell avec certificat et clé fournis par Cloudflare
  1. Une fois les certificats enregistrés, vous devriez voir apparaitre une icône à coté de votre domaine.
Icône de proxy sur Cloudflare
  1. De retour sur Cloudflare, dans le menu de gauche, sélectionnez DNS et activez le proxy Cloudflare sur l’enregistrement DNS correspondant au domaine lié à Addingwell.
Activation du proxy Cloudflare sur DNS

Pour toute question, contactez-nous à [email protected], nous serons ravis de vous aider !