Aller au contenu
Publié

Dernière revue: 2026-09-24

Badge de confiance public

Intégrez un badge CodeCleared sur votre site vitrine : libellés localisés, score optionnel, actif/inactif, page publique.

De quoi s'agit-il

Les plans payants (Starter et plus) peuvent créer des badges de confiance publics et les intégrer sur des sites vitrines. Chaque badge a son propre jeton, sa langue (en / fr), un style visuel (pill ou sceau hex), un nom public affiché, et une ligne de score de conformité optionnelle.

L'image du badge est servie par l'API (bleus de marque + logo CodeCleared). Le sceau hexagonal est plus haut que le pill — vérifiez la mise en page là où vous l'intégrez. Un clic ouvre une page d'atterrissage storefront avec le nom affiché et une brève explication du badge — avec un CTA de compte gratuit optionnel.

Actif vs inactif

ÉtatLibellé (FR)Quand
ActifSécurisé via CodeClearedBadge activé, plan parent ≠ Free, pas d'échec de paiement d'abonnement non résolu
InactifAbonnement inactifPlan Free, échec de paiement, ou badge désactivé

Les badges inactifs restent intégrables (gris) pour ne pas casser les sites clients.

Paramètres

Dans l'app : Paramètres → Badge de confiance public.

  • Jusqu'à 10 badges par organisation
  • Un nom (liste Paramètres uniquement), le nom affiché publiquement, la locale, le style (pill ou sceau hex ; les nouveaux badges sont en hex par défaut), l’activation, l’affichage du score
  • Copier les snippets HTML / Markdown et l'URL d'atterrissage
  • Formats d’intégration dans Paramètres (onglets) : URL image, HTML, Markdown, URL d’atterrissage, JSON
  • Régénérer le jeton (invalide les anciens embeds)
  • Voir impressions et clics (30 derniers jours)

Les impressions comptent les chargements SVG ; les clics comptent les vues de landing. Compteurs anonymes (pas d'IP). Le cache navigateur/CDN peut sous-compter les impressions.

Ce que ce n'est pas

Le badge et la landing ne sont pas une certification, une attestation ni une garantie. Les scores optionnels utilisent la même moyenne de conformité Dependency Advisor que le tableau de bord. Voir Score de conformité.

Ne pas confondre avec les Avis publics (statut produit) ni les Divulgations d'avis public in-app (fichiers NOTICE OSS).

Plans

publicTrustBadge est activé sur Starter, Team et Regulated. Free ne peut pas créer ni gérer de badges.

Ops / environnement

VariableOùRôle
API_PUBLIC_URLcoreBase API publique pour urls.svgUrl / urls.jsonUrl gérés (doit être joignable par les navigateurs qui embarquent le badge). Fallback : SSO_REDIRECT_BASE_URL puis API_URL
STOREFRONT_URLcoreBase des URLs d’atterrissage dans les payloads gérés ; aussi ajouté aux origines CORS de l’API avec FRONTEND_URL / ALLOWED_ORIGINS
VITE_STOREFRONT_URLfrontBase des snippets HTML/Markdown dans Paramètres
VITE_API_URLfrontBase SVG de repli quand les snippets sont construits sans urls API
NEXT_PUBLIC_API_URLstorefrontBase API pour le JSON public du badge + tracking des clics sur /trust/?token=

En local : croiser les origines (ex. storefront http://localhost:3000, API http://localhost:3000/api via API_PUBLIC_URL, app http://localhost:5173) et redémarrer après changement d’env.

Les endpoints publics SVG/clic appliquent un rate-limit soft in-process par IP (non partagé entre replicas). Préférer les limites edge/CDN pour le périmètre dur.

Documentation liée