S2S – Server-to-Server
Découvrez les articles les plus lus
Le Server-to-Server (S2S) est une méthode de suivi des clics et des conversions qui fonctionne différemment du C2S : le tag JavaScript Affilae n’est pas nécessaire. Elle repose sur un identifiant unique de clic, le clickID, que vous stockez de votre côté puis renvoyez à Affilae au moment de la conversion.
Ce clickID est unique et il circule comme une variable tout au long de l’entonnoir de conversion. C’est lui qui permet d’identifier le partenaire à rémunérer.
Régler votre programme en Server-to-Server
- Dans la barre latérale, ouvrez Gestion des programmes, puis cliquez sur le nom de votre programme.
- Cliquez sur Configuration.
- Ouvrez la section Paramètres généraux.
- Sur le champ Format d’URL, choisissez Server-to-Server (S2S).
Pourquoi utiliser le S2S
- Le suivi fonctionne même avec les bloqueurs de publicité.
- La collecte du clic se fait indépendamment du consentement utilisateur.
- Vous gardez le contrôle sur le clickID, puisque c’est vous qui le stockez.
- Le suivi fonctionne sur mobile, où les cookies sont souvent bloqués.
- C’est l’approche idéale pour l’attribution mobile avec une solution comme Branch ou Appsflyer.
Comment ça marche, du clic à la conversion
Le clic
- L’internaute clique sur un lien affilié.
- Affilae génère un clickID unique, par exemple
603ed1800000000000000000. - Le clickID est ajouté automatiquement à votre landing page :
https://votresite.com/?aecid=603ed1800000000000000000
Le stockage
Vous devez stocker ce clickID dans un cookie sécurisé, posé sur le navigateur de l’internaute au chargement de la landing page. Ce cookie doit porter les attributs HttpOnly et Secure.
La conversion
Côté annonceur, vous renvoyez ensuite ces informations à Affilae. Deux options sont possibles.
1. L’URL de postback. Configurez son déclenchement pour qu’elle se déclenche après la validation de la conversion par le client, et renseignez la variable cids avec le ou les clickID collectés, séparés par un tiret.
2. L’API. La référence complète est disponible sur rest.affilae.com/reference.
Dès réception, Affilae vérifie si le clickID est unique et conforme. S’il l’est, la conversion est enregistrée. Si le clickID est invalide ou dupliqué, à cause d’une erreur serveur, d’une fraude ou d’une action accidentelle de l’internaute, il est rejeté.
Les en-têtes à transmettre
| EN-TÊTE | CONTENU ATTENDU |
|---|---|
x-ae-d-ip |
L’adresse IP v4 ou v6 du client, par exemple 185.179.113.132. |
x-ae-d-ua |
Le user agent du client, par exemple Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36. Optionnel, mais fortement recommandé. |
Referer |
Le référent, par exemple https://www.site.fr. |

Checklist de mise en œuvre
- Programme configuré en S2S dans Affilae.
- Réception du paramètre
aecidsur votre landing page. - Cookie qui persiste le ou les clickID, avec les attributs HttpOnly et Secure.
- Lecture du cookie pour transmettre les clickID lors d’une conversion, par postback ou par API.
- Tests.
Points d’attention
- Le clickID fait toujours 24 caractères, par exemple 603ed1800000000000000000.
- Les cookies doivent être HttpOnly et Secure.
- Testez avec plusieurs parcours utilisateur.
- Vérifiez que les conversions remontent bien dans Affilae.
Articles liés
- Fondamentaux du Tracking Affilae
- S2S – GTM
- S2S – Appsflyer
- Automatiser le suivi des conversions via l’API
- Tester le tracking des clics et conversions
Questions fréquentes
Voir plus de questions reponses
Le S2S ne repose pas sur le tag JavaScript Affilae. Le suivi passe par un identifiant unique de clic, le clickID, que vous stockez côté serveur puis renvoyez à Affilae au moment de la conversion. Le S2S continue donc de fonctionner avec un bloqueur de publicité ou sur un mobile qui bloque les cookies.
Dans Gestion des programmes, ouvrez votre programme, puis Configuration et la section Paramètres généraux. Sur le champ Format d’URL, choisissez Server-to-Server (S2S). Ce réglage fait basculer les liens de tracking en redirection.
Un clickID fait toujours 24 caractères, par exemple 603ed1800000000000000000. Il arrive sur votre landing page dans le paramètre aecid de l’URL.
Selon la configuration de la durée de session de votre programme ou du geofencing, le clickID peut être ignoré, et il n’est alors pas ajouté à la landing page. Vérifiez ces deux réglages avant de conclure à un problème d’intégration.
Dans un cookie posé sur le navigateur de l’internaute au chargement de la landing page. Ce cookie doit porter les attributs HttpOnly et Secure. À la conversion, vous relisez le cookie pour transmettre le ou les clickID.
Les deux options sont valables. L’URL de postback se déclenche après la validation de la conversion par le client, avec les clickID dans la variable cids séparés par un tiret. L’API offre plus de contrôle, sa référence est publiée sur rest.affilae.com/reference.
Elle est rejetée. Dès réception, Affilae vérifie si le clickID est unique et conforme. Un clickID invalide ou dupliqué, à cause d’une erreur serveur, d’une fraude ou d’une action accidentelle de l’internaute, ne donne pas lieu à une conversion.
Non. La mise en place d’une CMP reste obligatoire, même si la collecte du clic se fait indépendamment du consentement utilisateur.