AccueilRessources → Comment mettre en place un tracking server-side

Comment mettre en place un tracking server-side (le guide étape par étape)

Nicolas Malabre · Publié le 31 juillet 2026 · Lecture 8 min
Mettre en place un tracking server-side tient en six étapes : créer un sous-domaine de collecte first-party, y déployer un conteneur GTM server-side, y router les événements du navigateur, brancher la CAPI Meta et les Enhanced Conversions, piloter le tout au Consent Mode V2, puis recetter la déduplication par event_id. Comptez 10 à 15 jours pour le faire proprement.

Cet article explique comment on installe un tracking server-side. Si vous vous demandez d'abord pourquoi et si ça se justifie chez vous, commencez par le guide à quoi sert le tracking server-side — puis revenez ici pour la mise en œuvre.

Par quoi commence l'installation ?

Par le sous-domaine de collecte, et rien d'autre. Avant de toucher au moindre tag, on crée un sous-domaine de votre domaine principal — par exemple sgtm.votremarque.fr — pointé en CNAME vers votre conteneur serveur. C'est cette entrée DNS qui rend toute la collecte first-party : les cookies posés depuis ce sous-domaine sont vus comme les vôtres, pas comme ceux d'un tiers.

Sauter cette étape, ou utiliser le domaine d'un hébergeur, revient à retomber dans le problème qu'on cherche à résoudre : des cookies traités en tiers, coupés par Safari au bout de 24 heures. Le first-party n'est pas un détail de confort, c'est la fondation.

Les 6 étapes, dans l'ordre

L'ordre n'est pas cosmétique : chaque étape suppose la précédente. Voici la séquence que je suis sur chaque installation.

  1. Poser le sous-domaine first-party (CNAME DNS) — la fondation décrite ci-dessus.
  2. Déployer le conteneur GTM server-side sur ce sous-domaine. Le choix de l'hébergement (Stape, Cloud Run, Cloudflare) se décide selon votre profil : voir où héberger son GTM server-side.
  3. Router les événements du navigateur vers le serveur. Votre GTM web envoie désormais les hits à votre conteneur serveur plutôt qu'aux plateformes, en générant un event_id unique par événement.
  4. Brancher les destinations serveur : la CAPI Meta dédupliquée par event_id, les Enhanced Conversions Google Ads (données hachées), et GA4.
  5. Piloter par le Consent Mode V2. Denied par défaut, mise à jour au choix de l'utilisateur, et surtout signal de consentement transmis jusqu'au serveur — pas seulement côté navigateur.
  6. Recetter. Comparer la couverture d'événements avant/après, vérifier que la déduplication tient, que le gclid est persisté jusqu'à l'achat, et que l'EMQ côté Meta monte.
6Six étapes, un seul ordre. La plupart des installations ratées ne sont pas incomplètes — elles sont faites dans le désordre : CAPI branchée avant que la déduplication ne soit posée, consentement câblé en dernier. L'ordre est la moitié du travail.

Quels réglages cassent le plus souvent ?

Une installation qui « tourne » n'est pas une installation qui mesure juste. Quatre réglages concentrent l'essentiel des échecs :

RéglageLe piège
Déduplicationevent_id absent ou différent entre le pixel et le serveur → Meta compte double ou choisit au hasard
ConsentementConsent Mode câblé côté navigateur mais jamais transmis au serveur → le serveur envoie malgré le refus
Normalisation PIIE-mail non mis en minuscules, téléphone hors format E.164, hachage SHA-256 oublié → matching cassé, ou données en clair
fbc / fbpNon reconstruits côté serveur → Meta perd le rattachement au clic, l'EMQ chute

Aucun de ces quatre points n'apparaît dans un tableau de bord : tout a l'air vert. Ils ne se voient qu'en lisant les requêtes réseau et les payloads, un par un. C'est exactement ce que couvre un audit des 13 familles de défauts.

Peut-on le faire sans développeur ?

Pour la base, oui, et c'est une bonne nouvelle. Le conteneur serveur se déploie depuis l'interface GTM, un hébergeur managé comme Stape s'occupe de l'infrastructure, et le sous-domaine se pose avec une entrée DNS que votre hébergeur crée en deux minutes. Dans la majorité des cas, aucune ligne de code sur votre thème.

Ce qui demande de l'expérience, ce n'est pas le déploiement — c'est le réglage fin : dédupliquer proprement, transmettre le consentement au serveur, normaliser et hacher les données utilisateur, reconstruire fbc/fbp. Là, ce n'est pas un développeur qu'il faut, c'est quelqu'un qui a déjà cassé et réparé ces réglages des dizaines de fois. La différence se mesure : couverture d'événements avant, couverture après.

FAQ

Comment mettre en place un tracking server-side ?
En six étapes : créer un sous-domaine de collecte first-party, y déployer un conteneur GTM server-side, router les événements du navigateur vers ce serveur, brancher les destinations (CAPI Meta, Enhanced Conversions Google Ads, GA4), piloter le tout au Consent Mode V2, puis recetter la déduplication par event_id. L'ordre compte autant que les étapes.
Faut-il un développeur pour installer un tracking server-side ?
Pas pour la base : un conteneur GTM server-side se déploie via l'interface, un hébergeur managé comme Stape gère l'infrastructure, et le sous-domaine se pose avec une simple entrée DNS. C'est le réglage fin — déduplication, transmission du consentement au serveur, hachage des données — qui demande un œil entraîné, plus qu'un développeur.
Combien de temps pour installer un tracking server-side ?
Une installation de base peut se faire en quelques jours. Une remise à plat complète et recettée sur une stack e-commerce standard — CAPI dédupliquée, Enhanced Conversions, GA4, Consent Mode V2 — compte 10 à 15 jours ouvrés. Le temps part surtout dans le réglage de la déduplication et du consentement.
Quel sous-domaine utiliser pour le tracking server-side ?
Un sous-domaine de votre domaine principal, par exemple sgtm.votremarque.fr, pointé en CNAME vers votre conteneur serveur. C'est ce qui rend la collecte first-party : les cookies posés depuis ce sous-domaine sont vus comme les vôtres, et survivent aux restrictions que Safari impose aux domaines tiers.
Nicolas Malabre

Nicolas MalabreMedia buyer senior — 10 ans d'achat média Google Ads & Meta. Je scanne des stacks e-commerce chaque semaine et je répare la couche de mesure des marques qui dépensent en publicité. Profil Malt ↗

Vous voulez une installation server-side faite une bonne fois ?

Je pose le sous-domaine, le conteneur, la CAPI dédupliquée, le Consent Mode V2, et je recette la couverture avant/après. Prix fixe, livré en 10–15 jours.

Diagnostic gratuit — 30 min

Vous repartez avec le diagnostic, que l'on travaille ensemble ou non.