Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Moyen
Permission notification au chargement

Votre site demande la permission de notification immédiatement au chargement de la page, avant toute interaction utilisateur.

Risque

Les demandes de notification non sollicitées sont l'un des patterns web les plus agaçants. Les utilisateurs les refusent ou les ignorent massivement. Chrome supprime désormais les demandes de notification sur les sites avec un faible taux d'acceptation. Cela peut empêcher définitivement votre site d'afficher des notifications et impacte négativement les métriques d'expérience utilisateur.

Solution

Ne demandez la permission de notification qu'après que l'utilisateur a exprimé son intérêt (ex : clic sur un bouton 'S'abonner aux mises à jour'). Montrez d'abord une demande personnalisée dans la page expliquant la valeur ajoutée avant de déclencher la demande du navigateur.

Exemple
// Bon : Demande personnalisée d'abord, puis demande navigateur subscribeBtn.addEventListener('click', () => { Notification.requestPermission(); });
Commentaires (0)

Aucun message pour le moment.