Aller au contenu

Google tag gateway : les balises Google servies par votre propre site

Better Loader sert GTM depuis votre propre sous-domaine. Google tag gateway va plus loin : GTM et la balise Google se chargent depuis un chemin de votre site lui-même, par exemple www.example.com/Tg7Kq2mXab/. C'est la solution de Google, que vous activez dans votre compte Cloudflare ou un autre CDN, et SGTM.space vous guide pendant la configuration et vérifie qu'elle fonctionne. Cette leçon explique ce que la passerelle change, comment la configurer et ce qu'elle laisse tel quel.

Avancé 10 min de lecture

Ce que vous allez apprendre

  • Expliquer ce que Google tag gateway change par rapport à votre sous-domaine de tagging.
  • L'activer dans Cloudflare avec un chemin de mesure que les bloqueurs ne reconnaissent pas.
  • Faire démarrer GTM une seule fois, après vos valeurs de consentement par défaut.
  • L'utiliser avec Better Loader, ou sans lui avec le snippet de la passerelle, et vérifier qu'elle fonctionne.

Avant de commencer

  • Un conteneur sur un forfait payant, dont GA4 envoie à votre sous-domaine de tagging (leçon 3).
  • Votre site passe par votre propre compte Cloudflare (nuage orange), ou par un autre CDN ou load balancer compatible avec Google tag gateway.
  • Idéalement, Better Loader déjà en place (leçon 8).

01 Ce que change la passerelle

Votre CDN transmet à Google un chemin de votre site, le chemin de mesure. GTM, la balise Google et les requêtes qu'ils envoient utilisent alors ce chemin sur votre propre domaine au lieu de googletagmanager.com et des autres hôtes de Google.

  • Les scripts viennent du domaine de votre site, et non d'un sous-domaine qui est un CNAME vers un autre hôte. Les bloqueurs qui suivent les enregistrements DNS (Brave, uBlock Origin dans Firefox, AdGuard) ne peuvent pas les distinguer de votre site.
  • La balise Google envoie ses pings Google Ads par ce chemin : ils atteignent Google via votre domaine.

Ce qu'elle ne change pas : GA4 continue d'envoyer à votre sous-domaine de tagging via server_container_url, où Request Proxy masque les hits. Un hit GA4 passé par la passerelle porte toujours v=2&tid=G- dans son adresse, que Request Proxy ne réécrit pas à cet endroit. Gardez donc l'URL du conteneur serveur de la leçon 3. La passerelle ne dépose elle-même aucun cookie : ni la documentation de Google ni celle de Cloudflare ne la font répondre avec un en-tête HTTP Set-Cookie. Les cookies de Google restent déposés par JavaScript, et Safari les conserve au plus 7 jours, avec ou sans passerelle. Seuls les cookies qu'un serveur dépose depuis l'adresse de votre site y vivent plus longtemps (leçon 4).

02 Activez-la dans Cloudflare

  1. 1 Dans Modules, cliquez sur Activer sur la carte Google tag gateway. Sa page de réglages s'ouvre avec un Chemin de mesure proposé.
  2. 2 Dans Google Tag Manager, ouvrez Admin, puis Google tag gateway, choisissez Cloudflare, connectez-vous, sélectionnez le domaine de votre site et terminez la configuration. Vous pouvez aussi l'activer directement dans le tableau de bord Cloudflare. Il vous faut le rôle Super Administrator, Administrator ou Zaraz Admin dans Cloudflare.
  3. 3 Dans le tableau de bord Cloudflare, ouvrez Google tag gateway, puis Configure Google tag gateway, et définissez le chemin de mesure proposé. Laissez Set up tag désactivé.
  4. 4 De retour dans SGTM.space, confirmez le Domaine du site et le Chemin de mesure, puis cliquez sur Enregistrer et vérifier.
  • Votre site doit passer par Cloudflare (nuage orange) pour que la passerelle réponde sur son domaine.
  • Le réglage Cloudflare couvre toute la zone, sous-domaines compris, avec une seule balise. Activez-le uniquement dans la zone de votre propre site.
  • Vous n'êtes pas sur Cloudflare ? La passerelle fonctionne aussi sur d'autres CDN et load balancers. Configurez-la avec le même chemin de mesure en suivant le guide de Google pour le vôtre, en lien sous Vous n'êtes pas sur Cloudflare ? sur la page de réglages.

03 Laissez Set up tag désactivé

Cloudflare ajoute son propre petit loader à chaque page de la zone. Avec Set up tag désactivé, ce loader se contente de récupérer le script de la passerelle, et le snippet déjà présent sur la page (le vôtre ou celui de Better Loader) démarre GTM une seule fois, après vos valeurs de consentement par défaut.

Avec Set up tag activé, Cloudflare démarre aussi GTM tout en haut de la page, avant vos valeurs de consentement par défaut, puis une seconde fois quand votre snippet le démarre aussi. Cela casse l'ordre mis en place dans la leçon 6. La page de réglages vous avertit quand une vérification le détecte, et le scanner de tracking le signale.

04 Avec Better Loader : gardez votre snippet

Avec Better Loader, rien ne change sur votre site. La passerelle sert le conteneur GTM web que charge Better Loader : aucun ID de balise à saisir. Dès qu'une vérification confirme que la passerelle répond, Better Loader charge GTM par elle sur le domaine de votre site.

  • Better Loader voit le loader injecté par Cloudflare et ne charge pas GTM deux fois.
  • Si la passerelle échoue ou si un bloqueur l'arrête, Better Loader charge GTM lui-même.
  • Sur les autres domaines qui utilisent ce conteneur, Better Loader charge GTM comme avant.
  • Request Proxy, Cookie Extender, Bot Filtering et Request Enricher continuent de fonctionner sur votre sous-domaine de tagging.

05 Sans Better Loader : le snippet de la passerelle

Gardez votre snippet GTM, mais chargez-le depuis le chemin de la passerelle au lieu de googletagmanager.com. Après Enregistrer et vérifier, la page de réglages vous donne votre snippet. Placez-le le plus haut possible dans le <head> de chaque page, à la place de votre snippet GTM actuel :

html
<!-- Google Tag Manager -->
<script>(function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start':
new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0],
j=d.createElement(s),dl=l!='dataLayer'?'?l='+l:'';j.async=true;j.src=
"/Tg7Kq2mXab/"+dl;f.parentNode.insertBefore(j,f);
})(window,document,'script','dataLayer',"GTM-XXXXXXX");</script>
<!-- End Google Tag Manager -->
  • Il charge le chemin seul, sans ?id=GTM-… : la passerelle connaît déjà votre balise, et les listes de blocage reconnaissent un ID de balise visible.
  • Il n'existe pas de version noscript.
  • Request Proxy et Cookie Extender ont besoin de Better Loader et ne fonctionnent pas avec ce snippet. Bot Filtering et Request Enricher continuent de fonctionner sur votre sous-domaine de tagging.

06 Vérifiez que tout fonctionne

  1. 1 Sur la page de réglages, vérifiez que le statut indique que la passerelle sert votre balise à votre adresse, ou avec Better Loader que Better Loader charge GTM par elle.
  2. 2 Ouvrez votre site dans une fenêtre normale (pas en mode Preview de GTM) avec DevTools sur l'onglet Network. GTM doit se charger depuis https://www.example.com/Tg7Kq2mXab/, et les requêtes Google Ads doivent aussi passer par ce chemin.
  3. 3 Vérifiez que les hits GA4 partent toujours vers votre sous-domaine de tagging, par exemple k7q2x.example.com.
  4. 4 Lancez le scanner de tracking gratuit sur votre site. Il reconnaît la passerelle, compare son chemin aux règles d'uBlock Origin et signale Set up tag s'il est activé.

Quelques requêtes partent toujours directement vers Google, et c'est voulu : la balise Google envoie son signal de consentement aux serveurs de Google, et, une fois le consentement publicitaire accordé, quelques requêtes de correspondance de cookies. Aucune passerelle n'a d'adresse pour elles.

  • Le chemin de mesure compte au moins sept caractères et une majuscule.
  • Set up tag est désactivé dans Cloudflare.
  • GTM se charge depuis le domaine de votre site.
  • Les hits GA4 partent toujours vers votre sous-domaine de tagging.
  • Le statut du module indique que la passerelle répond.

Questions fréquentes

La passerelle remplace-t-elle mon sous-domaine de tagging ?

Non. La passerelle sert les scripts de Google et les pings Google Ads depuis votre site. Les hits GA4 continuent d'aller vers votre conteneur serveur sur le sous-domaine de tagging, où fonctionnent vos balises serveur, Request Proxy et les autres modules.

Pourquoi certaines requêtes partent-elles encore vers Google ?

La balise Google envoie son signal de consentement et, une fois le consentement publicitaire accordé, quelques requêtes de correspondance de cookies vers les domaines de Google. Elle n'a pas d'adresse de passerelle pour elles : ni la passerelle ni Request Proxy ne peuvent les déplacer. Votre mesure Google Ads elle-même passe par votre domaine.

Comment la désactiver ?

Désactivez le module dans SGTM.space et désactivez aussi Google tag gateway dans Cloudflare ou votre CDN, sinon vos pages continuent de télécharger GTM deux fois. Si votre site utilise le snippet de la passerelle, remettez d'abord votre ancien snippet GTM.

Fonctionnalités associées

Prêt à passer à la pratique ?

Déployez un conteneur GTM serveur sur votre propre domaine en quelques minutes. L'offre gratuite ne demande aucune carte bancaire.

Créer un compte gratuit