<!-- Matomo -->
<script type="text/javascript">
var _paq = window._paq = window._paq || [];
/* métodos de rastreamento como "setCustomDimension" devem ser chamados antes de "trackPageView" */
_paq.push(['trackPageView']);
_paq.push(['enableLinkTracking']);
(function() {
var u="https://stats.xxxxxxx.xxx/";
_paq.push(['setTrackerUrl', u+'matomo.php']);
_paq.push(['setSiteId', '8']);
var d=document, g=d.createElement('script'), s=d.getElementsByTagName('script')[0];
g.type='text/javascript'; g.async=true; g.src=u+'matomo.js'; s.parentNode.insertBefore(g,s);
})();
</script>
<!-- End Matomo Code -->
E tudo o que obtenho é que o código-fonte HTML da página contém apenas os comentários HTML. As tags <script> parecem ter sido removidas.
Existe alguma configuração de segurança que precise ser ativada para permitir scripts nessas áreas?
<!-- Matomo - head -->
<!-- /Matomo - head -->
[...]
<!-- Matomo -->
<!-- End Matomo Code -->
Olá @Falco, acho que estou com o mesmo problema: o Matomo não está funcionando com o Discourse. Foi o que a equipe de suporte do Matomo me disse quando abri um ticket no GitHub deles:
Suporte do Matomo: “Verifiquei seu site e a CSP configurada está impedindo o carregamento do nosso rastreador. Você deve dar uma olhada em https://matomo.org/faq/general/faq_20904/ e verificar como isso pode ser configurado no ambiente do seu servidor.”
Acessei os logs do meu Discourse (URL/logs), mas não encontrei nada relacionado.
Vejo que o script do Matomo está carregando corretamente em hec.fm, então você não está enfrentando um problema de CSP. Talvez seja algo do lado do Matomo?
Além disso, as linhas abaixo de https://stats.hec.fm/Matomo na sua captura de tela acima são desnecessárias.