Au cours des dernières années, des navigateurs tels que Firefox et Chrome ont mis à disposition des outils permettant de mieux protéger leurs utilisateurs grâce à des fonctionnalités de sécurité avancées. La dernière version d’ axe-core, axe-core 4.0, nous permet de tester l’accessibilité même dans les environnements les plus soucieux de la sécurité. Lesaméliorations apportées à axe-core 4.0 comprennent la prise en charge de la politique de sécurité du contenu (Content Security Policy) et offrent des options supplémentaires pour la personnalisation des règles.
Poursuivez votre lecture pour en savoir plus sur les nouvelles fonctionnalités et les améliorations apportées à « axe-core » 4.0.
Prise en charge complète de la politique de sécurité du contenu (Content Security Policy)
Politique de sécurité du contenu (CSP) ajoute une couche de sécurité aux sites web, qui protège votre site contre les scripts malveillants. Il s'agit également d'une nouvelle exigence importante qui sera intégrée aux extensions Chrome, comme l'extension gratuite extension de navigateur axe DevTools et l’extension axe Expert. La prise en charge de la CSP garantira que la gamme d’extensions axe continuera de fonctionner comme prévu dans les futures versions de Chrome.
Balise ACT pour les règles publiées par le W3C
Le W3C travaille discrètement à l'élaboration d'un ensemble de règles dites « Accessibility Conformance Test » (ACT) – des définitions formelles des procédures de test pour les WCAG. Il existe actuellement 5 règles ACT publiées, et plus de 50 autres sont en cours d'élaboration. Les règles ACT seront intégrées aux WCAG 2.2, dont la publication est imminente.
Les règles ACT constituent la référence en matière de tests WCAG de haute qualité. Les cinq premières règles sont entièrement mises en œuvre sur axe-core et sont désormais accompagnées de la balise « ACT ». Deque s'engage à aligner ses produits sur les exigences de base des règles ACT et à apporter sa contribution au projet de développement de ces règles.
Les règles ACT fournissent une interprétation fiable des lignes directrices. Cela garantit la cohérence des résultats obtenus à l'aide de différents outils de test automatisés et de différentes méthodologies de test manuel. Le W3C salue les efforts déployés pour étendre l'utilisation des règles ACT. »
– Shadi Abou-Zahra, World Wide Web Consortium (W3C)
Nouvelles options de personnalisation
L'une des contraintes liées à la prise en charge du CSP réside dans la flexibilité réduite lors de la création de règles personnalisées. Afin de pallier en partie ces contraintes, nous avons introduit un certain nombre de nouvelles options de configuration et fonctionnalités. Voici quelques exemples de ces nouvelles options de configuration :
- Impact au niveau des règles: Vous pouvez désormais ajuster l' niveau d'impact des règles, indépendamment des vérifications. Si vous estimez que l’impact des boutons sans nom accessible doit être « critique », mais que vous souhaitez le laisser sur « grave » pour les liens, c’est désormais possible.
- Contraste configurable: Si vous souhaitez régler le contraste minimum de 4,5:1 à 5:1, vous pouvez désormais le faire en configurant les options du contrôle du contraste des couleurs. Définissez contrastRatio.normal.expected sur « 5 » et le tour est joué !
- Configuration standard: Vous devez utiliser des attributs ARIA que axe-core ne prend pas en charge, car ces attributs ne sont pas encore pris en charge par tous les principaux navigateurs ? Vous pouvez désormais le faire via l' objet « standards » dans axe.configure.
Alignement avec l'axe Linter
Il y a quelques mois, Deque a publié axe Linter. Bien que le test d’une page web soit très différent de celui d’un fichier de code, ces deux outils ont beaucoup en commun. Dans la version 4.0 d’ axe-core , nous avons apporté un certain nombre de modifications qui permettront de l’utiliser plus facilement dans axe Linter. Cela devrait nous permettre de créer de nouvelles règles dans axe Linter, qui fonctionneront de manière très similaire à celles actuellement en vigueur dans axe-core .
Si vous n'avez pas encore essayé axe Linter, sachez qu'il est disponible gratuitement pour les projets personnels et open source sur GitHub. Il analyse automatiquement toutes les demandes de fusion (pull requests) contenant des fichiers React, Vue, HTML et Markdown afin de détecter les problèmes d'accessibilité courants, et peut même proposer des corrections pour certains d'entre eux.
Conséquences pour les clients utilisant les outils d'Deque
Dans la version 4.0 d’ axe-core , nous supprimons un certain nombre de règles obsolètes. Celles-ci sont désactivées depuis un certain temps déjà sur axe-core . Si votre organisation utilise un ensemble de règles personnalisées dans lequel ces règles sont encore activées et que vous souhaitez les conserver, vous devrez les ajouter en tant que règles personnalisées. Les axe-core notes de mise à jour de la version 4.0 contiennent la liste des règles (et des vérifications) qui ont été supprimées.
Les organisations utilisant des règles personnalisées devront, au cours de l'année à venir, migrer leurs règles vers le format « Règles personnalisées 4.0 », qui n'utilise plus de texte comme code. Si Deque vous a aidé à créer votre ensemble de règles personnalisées, un représentant vous contactera pour planifier cette migration.
Enfin, tous les produits Axe seront mis à niveau vers la version 4.0 d'axe-core au cours des prochains mois.
En conclusion
Axe-core La version 4.0 ouvre de nouvelles perspectives en matière de tests d'accessibilité. Elle offre une prise en charge complète du CSP et, de ce fait, prépare axe-core aux futures restrictions de sécurité applicables aux extensions Chrome. Pas de nouvelles règles cette fois-ci, mais de nouvelles opportunités à la place.