La vinculación de cuentas conecta la identificación a nivel de dispositivo de TRACIO con su propio concepto de usuario. Al enviar su ID interno de cuenta como linkedId, le indica a TRACIO qué visitor IDs pertenecen a la misma persona autenticada — entre navegadores, dispositivos y sesiones.
Cada visitante que ve TRACIO recibe un identificador a nivel de dispositivo (consulte Identificación). Por sí solo, ese identificador no sabe nada de sus usuarios: solo reconoce dispositivos que regresan.
linkedId cierra esa brecha: es el accountId del usuario autenticado en ese momento, enviado junto a la solicitud normal de identificación. Cuando dos o más visitor IDs comparten el mismo linkedId, TRACIO los vincula en una sola cuenta, lo que da soporte a la página Connections del panel, a la identidad entre dispositivos y a la detección de desviación en robos de cuenta (ATO) — consulte Qué obtiene.
Sin linkedId, TRACIO solo ve dispositivos anónimos: no tiene forma de agruparlos por cuenta.
La vinculación de cuentas es un parámetro adicional sobre la integración que ya tiene. No hace falta código de backend.
Añada lid a la etiqueta de script existente, junto a su clave pública:
<!-- antes --><script src="https://edge.tracio.ai/s.js?k=PUBLIC_KEY" async></script>
<!-- después (solo cuando el usuario esté autenticado) --><script src="https://edge.tracio.ai/s.js?k=PUBLIC_KEY&lid=ACCOUNT_ID" async></script>Si usa @tracio/sdk, pase linkedId en la configuración:
import { Tracio } from "@tracio/sdk"
const tracio = Tracio.init({ publicKey: "5ca175fc...", linkedId: user.id,})linkedId se lee una sola vez, en el momento en que se carga el agente. Si su etiqueta de script o la llamada a Tracio.init() se ejecuta antes del inicio de sesión, debe asegurarse de incluir linkedId en cuanto se conozca el estado de autenticación:
lid=ACCOUNT_ID tras el inicio de sesión.Tracio.init() con la misma publicKey devuelve la instancia existente e ignora la nueva configuración: no recoge linkedId. Llame primero a tracio.destroy() y luego a Tracio.init({ publicKey, linkedId: user.id }). Como alternativa, aplace la primera llamada a Tracio.init() hasta conocer el estado de autenticación del usuario.linkedId únicamente tras un inicio de sesión real. Nunca lo envíe para invitados ni visitantes anónimos, y nunca recurra a un marcador como "guest" o "anonymous": un valor compartido fusiona en la misma cuenta a personas que no tienen relación.linkedId se trunca a 256 bytes. Los IDs habituales están muy por debajo; no envíe tokens grandes (por ejemplo, JWT completos).linkedId se almacena junto con el resto de datos de eventos de su espacio de trabajo y se le muestra en el panel como identificador de cuenta en la página Connections: no se aplica hash ni anonimización para mostrarlo, ya que usted necesita reconocer la cuenta.
Internamente, la correspondencia entre dispositivos de TRACIO (detección de fanout, líneas base de comportamiento para ATO) usa un hash unidireccional aparte y limitado al entorno de linkedId, nunca el valor original, de modo que la lógica de correspondencia nunca depende del valor en claro ni lo expone más allá de su propio panel y sus webhooks.
Por eso linkedId debería ser un ID interno opaco y no una dirección de correo ni un nombre (consulte Reglas): usted lo ve como su identificador de cuenta, así que no debería llevar más información personal de la que ya tiene.
s.js (o la solicitud de identificación del agente) incluye tanto k= como lid=.linkedId no esté integrado, se muestra un aviso de configuración; ese aviso desaparece a los pocos minutos de la primera solicitud con lid=.En cuanto linkedId empieza a fluir, TRACIO habilita: