Questions fréquentes
Mode développeur / autorisation des scripts utilisateur
Q : ScriptCat indique « le mode développeur n'est pas activé » et le script ne fonctionne pas ?
Depuis Chrome 120+ / les versions récentes d'Edge, le navigateur exige que l'utilisateur active manuellement cette autorisation pour que les scripts puissent fonctionner. Reportez-vous à Activer la prise en charge des User Scripts dans le navigateur pour la configuration.
Si vous avez confirmé que c'est bien activé mais que le message persiste, essayez de redémarrer le navigateur ou de recharger l'extension.
Le script ne s'active pas
Q : J'ai installé un script mais il ne fait rien ?
- « Autoriser les scripts utilisateur » n'est pas activé — voir Activer la prise en charge des User Scripts dans le navigateur
- Démarrage à froid — le script peut ne pas être chargé immédiatement à l'ouverture du navigateur ; actualisez la page
- Conflit avec une autre extension — les bloqueurs de publicité (comme uBlock Origin) peuvent provoquer des erreurs de script
Q : Le script fonctionne sur Tampermonkey mais pas sur ScriptCat ?
ScriptCat et Tampermonkey diffèrent sur certains points d'implémentation des API. Il est recommandé de passer à la dernière version ; si le problème persiste, ouvrez une Issue sur GitHub.
Restrictions CSP / Trusted Types
Q: Que faire si la CSP d'un site empêche un script de fonctionner ?
Dans ScriptCat, ouvrez Network Rules, puis choisissez Tools → Network rules → New rule → Remove CSP. Dans Websites, indiquez uniquement le site concerné, par exemple example.com. Enregistrez la règle, puis actualisez les pages déjà ouvertes.
Le modèle Remove CSP supprime les en-têtes de réponse CSP des documents du cadre principal et des cadres imbriqués. La suppression de X-Frame-Options est également proposée en option.
Q: Que signifie This document requires 'TrustedHTML' assignment. ?
En général, le navigateur a refusé une opération DOM parce que le site applique Trusted Types. Un site peut l'activer avec la directive CSP require-trusted-types-for 'script' ; un userscript peut provoquer cette erreur s'il effectue une opération interdite par la politique. Le navigateur applique la politique de sécurité du site ; ce message ne prouve pas, à lui seul, que ScriptCat est en cause.
Si la restriction est imposée par un en-tête CSP de la réponse du document, une règle Remove CSP limitée à ce site peut aider. Elle ne résoudra pas nécessairement l'erreur si sa cause n'est pas un en-tête de réponse CSP supprimé par la règle.
Q: Pourquoi ScriptCat ne supprime-t-il pas la CSP de tous les sites par défaut ?
CSP et Trusted Types contribuent à réduire des risques comme les attaques XSS. Supprimer CSP affaiblit les protections de sécurité d'origine des sites concernés. Créez une règle uniquement pour les sites qui en ont réellement besoin. La portée All websites existe, mais ScriptCat demande une confirmation avant son enregistrement.
Évitez la portée All websites sauf si vous comprenez et acceptez les conséquences sur la sécurité.
ScriptCat #1239 comprenait aussi un problème distinct de compatibilité de GM_xmlhttpRequest, corrigé dans ScriptCat #1242. Ce correctif ne désactive ni ne contourne Trusted Types et ne modifie pas la CSP d'un site. Si vous utilisez une ancienne version de ScriptCat, mettez-la à jour.
Problèmes de synchronisation cloud
Pour l'utilisation de base de la synchronisation cloud, voir Synchronisation et sauvegarde.
Q : Synchronisation anormale avec OneDrive / Google Drive / WebDAV ?
- Un script supprimé revient après synchronisation — assurez-vous que l'option « Synchroniser les suppressions » est activée sur tous vos appareils
Problèmes d'installation de script
Pour les méthodes d'installation, voir Installer un script.
Problèmes d'autorisation des cookies
Q : GM_cookie n'arrive pas à récupérer les cookies ?
- La fenêtre d'autorisation n'apparaît pas — assurez-vous que
GM_cookieest correctement déclaré dans le@grantdu script, et que le domaine à accéder est déclaré via@connect
Perte de données du script
Q : Tous mes scripts ont disparu après avoir ouvert le navigateur ?
- Délai d'initialisation — ScriptCat peut encore être en train de charger ses données juste après le démarrage du navigateur ; patientez quelques secondes ou redémarrez le navigateur
- Logiciel de nettoyage — des outils comme 360 Safe Guard ou CCleaner peuvent effacer les données d'extension ; il est recommandé d'exclure les données d'extension du navigateur dans ces outils
- Sauvegardez régulièrement — utilisez la fonction d'export ou la synchronisation cloud pour sauvegarder régulièrement vos scripts et votre configuration