Dernière revue: 2026-09-24
Badge de confiance public
Intégrez un badge CodeCleared sur votre site vitrine : libellés localisés, score optionnel, actif/inactif, page publique.
De quoi s'agit-il
Les plans payants (Starter et plus) peuvent créer des badges de confiance publics et les intégrer sur des sites vitrines. Chaque badge a son propre jeton, sa langue (en / fr), un style visuel (pill ou sceau hex), un nom public affiché, et une ligne de score de conformité optionnelle.
L'image du badge est servie par l'API (bleus de marque + logo CodeCleared). Le sceau hexagonal est plus haut que le pill — vérifiez la mise en page là où vous l'intégrez. Un clic ouvre une page d'atterrissage storefront avec le nom affiché et une brève explication du badge — avec un CTA de compte gratuit optionnel.
Actif vs inactif
| État | Libellé (FR) | Quand |
|---|---|---|
| Actif | Sécurisé via CodeCleared | Badge activé, plan parent ≠ Free, pas d'échec de paiement d'abonnement non résolu |
| Inactif | Abonnement inactif | Plan Free, échec de paiement, ou badge désactivé |
Les badges inactifs restent intégrables (gris) pour ne pas casser les sites clients.
Paramètres
Dans l'app : Paramètres → Badge de confiance public.
- Jusqu'à 10 badges par organisation
- Un nom (liste Paramètres uniquement), le nom affiché publiquement, la locale, le style (
pillou sceauhex; les nouveaux badges sont en hex par défaut), l’activation, l’affichage du score - Copier les snippets HTML / Markdown et l'URL d'atterrissage
- Formats d’intégration dans Paramètres (onglets) : URL image, HTML, Markdown, URL d’atterrissage, JSON
- Régénérer le jeton (invalide les anciens embeds)
- Voir impressions et clics (30 derniers jours)
Les impressions comptent les chargements SVG ; les clics comptent les vues de landing. Compteurs anonymes (pas d'IP). Le cache navigateur/CDN peut sous-compter les impressions.
Ce que ce n'est pas
Le badge et la landing ne sont pas une certification, une attestation ni une garantie. Les scores optionnels utilisent la même moyenne de conformité Dependency Advisor que le tableau de bord. Voir Score de conformité.
Ne pas confondre avec les Avis publics (statut produit) ni les Divulgations d'avis public in-app (fichiers NOTICE OSS).
Plans
publicTrustBadge est activé sur Starter, Team et Regulated. Free ne peut pas créer ni gérer de badges.
Ops / environnement
| Variable | Où | Rôle |
|---|---|---|
API_PUBLIC_URL | core | Base API publique pour urls.svgUrl / urls.jsonUrl gérés (doit être joignable par les navigateurs qui embarquent le badge). Fallback : SSO_REDIRECT_BASE_URL puis API_URL |
STOREFRONT_URL | core | Base des URLs d’atterrissage dans les payloads gérés ; aussi ajouté aux origines CORS de l’API avec FRONTEND_URL / ALLOWED_ORIGINS |
VITE_STOREFRONT_URL | front | Base des snippets HTML/Markdown dans Paramètres |
VITE_API_URL | front | Base SVG de repli quand les snippets sont construits sans urls API |
NEXT_PUBLIC_API_URL | storefront | Base API pour le JSON public du badge + tracking des clics sur /trust/?token= |
En local : croiser les origines (ex. storefront http://localhost:3000, API http://localhost:3000/api via API_PUBLIC_URL, app http://localhost:5173) et redémarrer après changement d’env.
Les endpoints publics SVG/clic appliquent un rate-limit soft in-process par IP (non partagé entre replicas). Préférer les limites edge/CDN pour le périmètre dur.