Erreurs courantes lors de l'intégration par iframe
1. Jeton (Token) de l'URL d'auto-connexion pour la Marque Blanche vs Jeton de l'API Metricool
Chez Metricool, vous distinguerez deux types de jetons :
Le premier est ajouté comme clé d'accès au lien d'auto-connexion (autoin) que vous utiliserez pour créer l'iframe dans le compte de votre client. Ce jeton est individuel et propre à chacune des marques que vous créez pour votre intégration en Marque Blanche. Voici un exemple de la structure générale d'un lien d'auto-connexion pour la création de l'iframe :
https://app.metricool.com/autoin/[WL_TOKEN]?redirect=/planner
Vous pouvez récupérer ce « White Label Token » en allant dans le menu > Paramètres de la marque > Marque Blanche et en sélectionnant l'une des deux URL d'accès disponibles. Le jeton sera unique et changera pour chacune des marques que vous avez ajoutées.
Vous pouvez également automatiser la création du lien d'auto-connexion avec le jeton d'accès en effectuant une requête de type Get à notre API (vous trouverez la documentation ici). En voici un exemple :
https://app.metricool.com/api/admin/profile?blogId=&userId=&refreshBrandCache=false
Le second jeton est la clé d'accès générale à notre API pour votre compte Metricool, et non pour l'intégration en Marque Blanche. Ce Jeton vous servira pour intégrer Metricool avec Looker Studio, Zapier, Make ou Canva, ainsi qu'avec d'autres outils nécessitant une connexion à notre API, à condition qu'ils soient développés par vos soins. Vous le trouverez en allant dans le menu > Paramètres du compte > API.
Si vous utilisez ce dernier jeton comme clé d'accès dans le lien d'auto-connexion, l'iframe ne s'affichera pas dans votre produit et une erreur de syntaxe apparaîtra dans votre console.

2. Erreur : Referrer Policy; Content-Security-Policy: frame ancestor
Une erreur courante est liée aux politiques de sécurité du contenu (Content Security Policy - CSP) sous l'attribut « frame-ancestors ». Cette erreur survient lorsque votre serveur web tente de charger une page ou un iframe qui n'est pas autorisé par vos politiques de sécurité. En consultant la console, vous trouverez une erreur de ce type :
Ancestors Policy 2](https://storage.crisp.chat/users/helpdesk/website/-/e/f/2/f/ef2fa5eaa559f800/image_1k10fcu.png)
Pour y remédier, ajoutez l'attribut Referrer Policy à votre iframe, avant la source (src). Voici un exemple :
<iframe referrerpolicy="origin" src="https://app.metricool.com/autoin/xxxxxxxxxxx" …………></iframe>
3. Mélange de sessions
Si vous maintenez ouverts dans le même navigateur à la fois le compte principal de Metricool (celui depuis lequel vous avez effectué le paiement) et le compte de votre produit où vous insérez votre iframe, les informations des deux risquent de se mélanger. De plus, vous pourriez rencontrer des erreurs de redirection. Pour éviter cela, assurez-vous de toujours ouvrir les deux comptes dans des navigateurs différents, ou d'ouvrir l'un des deux dans une fenêtre de navigation privée (incognito) dans votre navigateur de travail.
Ressources additionnelles
Mis à jour le : 06/11/2025
Merci !
