Empfangen und verifizieren Sie Identifikations-Webhooks in Go (Standardbibliothek). Fügen Sie Ihrer Go-Anwendung in Minuten Besucheridentifikation, Bot Detection und Smart Signals hinzu.
Fügen Sie das SDK mit Ihrem bevorzugten Paketmanager zu Ihrem Projekt hinzu.
npm install net/httpyarn add net/httppnpm add net/httpMit dem minimalen Setup einsatzbereit werden.
package mainimport ( "fmt" "io" "net/http")func main() { http.HandleFunc("/webhook/tracio", func(w http.ResponseWriter, r *http.Request) { body, _ := io.ReadAll(r.Body) // verify r.Header.Get("X-Tracio-Signature") against body, then act fmt.Println(string(body)) w.WriteHeader(http.StatusOK) }) http.ListenAndServe(":8080", nil)}Produktionsreife Muster mit Fehlerbehandlung, Ladezuständen und erweiterter Konfiguration.
package mainimport ( "crypto/hmac" "crypto/sha256" "encoding/hex" "encoding/json" "io" "log" "net/http" "os" "strings")type Event struct { VisitorID string `json:"visitorId"` Bot struct { Result string `json:"result"` } `json:"bot"` Decision struct { RiskScore int `json:"riskScore"` } `json:"decision"`}// verify recomputes the HMAC-SHA256 over "<t>.<rawBody>" and compares it.func verify(body []byte, header, secret string) bool { parts := map[string]string{} for _, kv := range strings.Split(header, ",") { if p := strings.SplitN(kv, "=", 2); len(p) == 2 { parts[p[0]] = p[1] } } mac := hmac.New(sha256.New, []byte(secret)) mac.Write([]byte(parts["t"] + ".")) mac.Write(body) expected := hex.EncodeToString(mac.Sum(nil)) return hmac.Equal([]byte(expected), []byte(parts["v1"]))}func main() { secret := os.Getenv("TRACIO_WEBHOOK_SECRET") http.HandleFunc("/webhook/tracio", func(w http.ResponseWriter, r *http.Request) { body, _ := io.ReadAll(r.Body) if !verify(body, r.Header.Get("X-Tracio-Signature"), secret) { http.Error(w, "Invalid signature", http.StatusUnauthorized) return } var e Event if err := json.Unmarshal(body, &e); err != nil { http.Error(w, "Bad payload", http.StatusBadRequest) return } if e.Bot.Result == "bot" || e.Decision.RiskScore > 50 { log.Printf("flagging visitor %s (bot=%s risk=%d)", e.VisitorID, e.Bot.Result, e.Decision.RiskScore) } w.WriteHeader(http.StatusOK) }) log.Fatal(http.ListenAndServe(":8080", nil))}Alle verfügbaren Optionen zum Initialisieren und Konfigurieren des SDK.
publicKeystringIhr öffentlicher Schlüssel aus dem Dashboard — sicher im Browser auslieferbarendpointstringIndividuelle Endpunkt-URL für Proxy-geroutete Deployments — eine explizite URL hat Vorrang vor regionregionstringDatenregion: us oder eutimeoutMsnumberTimeout für den gesamten getResult()-Aufruf, in MillisekundenlinkedIdstringIhre interne Konto-ID für den angemeldeten Nutzer, damit Besuche auf demselben Gerät verknüpft werden könnentagstringFrei wählbares Label für die Identifikationsanfrage, z. B. checkout oder logindebugbooleanProtokolliert Script-Lebenszyklus und Netzwerkaktivität in der Browser-KonsolescriptUrlstringVollständige Überschreibung der Agent-Script-URL — für Self-Hosting oder Subresource IntegrityVertiefen Sie sich mit der vollständigen API-Referenz, der Webhook-Konfiguration und fortgeschrittenen Leitfäden.
Vollständige API-Referenz, Integrationsleitfäden und Best Practices.
Echtzeit-Ereigniszustellung, Payload-Schema und Signaturprüfung.
Konfigurieren Sie Echtzeit-Ereignisbenachrichtigungen für jede Geräteidentifikation.
Fügen Sie Ihrer Go-Anwendung in unter 5 Minuten Device-Fingerprinting hinzu.