Cette page couvre les problèmes courants rencontrés lors de l'intégration de TRACIO et leurs solutions. TRACIO est un service cloud géré, la plupart des problèmes sont donc côté client (script bloqué, cookies, fonctionnalités de confidentialité du navigateur) plutôt que liés à l'infrastructure.
Le script de l'agent ou la requête d'identification ne se charge pas, ou la console du navigateur affiche une erreur CORS contre edge.tracio.ai.
1. Origine non autorisée pour votre clé
Chaque clé publique peut être verrouillée sur un ensemble d'origines autorisées. Si l'origine de votre site n'est pas dans la liste, l'edge rejette la requête (403). Ajoutez votre origine sous Request Filtering dans le tableau de bord, ou vérifiez que la clé que vous utilisez n'est pas verrouillée sur une origine d'un autre site.
2. Bloqueur de publicités ou CSP bloquant la requête
Les extensions de confidentialité (uBlock Origin, AdBlock) ou une Content-Security-Policy stricte peuvent bloquer le script de l'agent ou sa requête réseau. Le SDK expose cela comme une erreur blocked (voir Gestion des erreurs). Pour rendre le blocage plus difficile, servez l'agent depuis un sous-domaine de première partie à l'aide des options scriptUrl / endpoint.
3. Mauvais endpoint / mauvaise région
Assurez-vous de pointer vers le bon endpoint. Lorsque vous définissez region, le SDK communique avec edge.us.tracio.ai ou edge.eu.tracio.ai ; s'il n'est pas défini, il utilise edge.tracio.ai.
Les scores de confiance sont systématiquement inférieurs à 0.90 pour les visiteurs récurrents.
1. Cookie qui ne persiste pas
Le cookie _vid_t peut ne pas être défini correctement. Vérifiez dans le navigateur :
// In browser consoledocument.cookie.split(";").filter((c) => c.includes("_vid_t"))Si le cookie est absent, voir la section Cookie qui ne persiste pas ci-dessous.
2. Nouvel espace de travail
Un espace de travail flambant neuf a une base de visiteurs vide, tous les visiteurs apparaissent donc comme « nouveaux » avec une confiance autour de 0.90. Après 24-48 heures, les visiteurs récurrents sont reconnus avec une confiance plus élevée.
3. Navigation privée/incognito
En mode incognito, les cookies et le localStorage sont effacés à la fin de la session. TRACIO se rabat sur une correspondance par signaux uniquement, qui a une confiance plus faible (typiquement 0.85-0.95).
4. Navigateurs avec anti-fingerprinting agressif
Brave, Firefox (mode strict) et Safari (ITP) modifient ou bloquent certains signaux du navigateur. Cela réduit l'ensemble de signaux disponibles pour la correspondance. TRACIO détecte ces navigateurs et ajuste la confiance en conséquence.
Inspectez l'identification dans le tableau de bord (Visitors / Events), ou agissez sur
la livraison du webhook, qui porte identification.confidence,
identification.incognito et le verdict bot pour chaque événement.
Des visiteurs humains légitimes sont signalés comme des bots.
1. Extensions de navigateur modifiant les propriétés navigator
Certaines extensions de confidentialité modifient navigator.userAgent, navigator.platform ou d'autres propriétés. Cela peut déclencher le détecteur d'altération, mais ne devrait pas déclencher la détection de bot à elle seule.
Vérifiez le champ bot.type pour voir quelle classe de détection s'est déclenchée (voir Types de bot pour le vocabulaire complet) :
| bot.type | Cause courante du faux positif | Solution |
|---|---|---|
automation | Un outil de test a laissé le navigateur en mode automatisation | Désactiver le mode automatisation hors des campagnes de test |
headless | VDI / bureau distant effectuant un rendu sans GPU réel | Voir « Environnements d'entreprise » ci-dessous |
extension | Une extension d'automatisation, de proxy ou de VPN est active | Examiner l'extension |
other | Un indicateur d'automatisation non spécifique s'est déclenché | Consulter reasons (Business+) pour la classe |
Sur les offres Business et Enterprise, le tableau reasons du webhook nomme la classe
d'observation à l'origine du verdict — c'est le moyen le plus rapide de comprendre un
faux positif. Voir Codes de motif.
2. Environnements d'entreprise avec rendu logiciel
Les environnements Citrix, VDI et terminal server effectuent leur rendu sans GPU réel,
ce qui ressemble à un runtime headless. Si vos utilisateurs opèrent dans ces
environnements, appliquez une politique plus souple lorsque le webhook indique un type
de bot headless :
// `event` is the webhook delivery body (/docs/webhooks)if (event.bot?.result === "bot" && event.bot.type === "headless") { // VDI and remote-desktop users render without a real GPU and can trip the // headless classification — consider applying a softer policy for these.}3. Tests automatisés en production
Si votre équipe QA exécute des tests Selenium/Playwright contre la production, ceux-ci seront correctement détectés comme des bots. Utilisez une clé distincte pour le trafic de test.
Le cookie _vid_t disparaît entre les visites, ce qui fait que chaque visite apparaît comme un visiteur « nouveau ».
1. Site non-HTTPS
Le cookie _vid_t utilise l'indicateur Secure et n'est défini que sur HTTPS. Assurez-vous que votre site utilise HTTPS.
2. Chargement cross-site
TRACIO définit SameSite=Lax sur le cookie. Si l'agent est chargé dans un contexte strictement cross-site, le cookie peut être bloqué. Servir l'agent depuis un sous-domaine de première partie (via scriptUrl / endpoint) le maintient same-site.
3. Safari ITP
L'Intelligent Tracking Prevention (ITP) de Safari peut plafonner la durée de vie des cookies définis par le client. TRACIO émet également _vid_t côté serveur via l'en-tête Set-Cookie et reflète l'UID dans localStorage, de sorte que l'identité survit même lorsque le cookie est plafonné.
4. Navigateur effaçant les cookies
Certains navigateurs (Brave, Firefox Focus) effacent les cookies à la fin de la session. Les utilisateurs aux paramètres de confidentialité agressifs apparaîtront toujours comme de nouveaux visiteurs.
tracio.getResult() met nettement plus de temps à répondre que sur vos autres
appareils et réseaux de test.
1. Réseau lent vers l'edge
Vérifiez la latence aller-retour vers votre edge régional :
curl -o /dev/null -s -w "DNS: %{time_namelookup}s\nConnect: %{time_connect}s\nTLS: %{time_appconnect}s\nTotal: %{time_total}s\n" https://edge.tracio.ai/health2. Collecte trop longue
Sur les appareils peu puissants, la collecte prend plus de temps. Chaque vérification susceptible d'être lente est bornée par son propre délai d'expiration, de sorte que la collecte ne bloque jamais indéfiniment : une vérification qui expire est simplement signalée comme indisponible et l'identification se poursuit sans elle.
L'identification aboutit, mais la confiance est plus faible que prévu sur un navigateur ou une classe d'appareils donnés.
Toutes les vérifications ne peuvent pas s'exécuter dans tous les environnements : une CSP stricte, les restrictions de plateforme et les fonctions de confidentialité du navigateur en rendent certaines indisponibles. C'est attendu et géré avec élégance — la confiance est calculée à partir de ce qui a réellement été collecté, ce qui explique que les navigateurs durcis s'identifient légitimement avec une confiance plus faible qu'un navigateur standard.
Aucune action n'est requise de votre côté. Si la confiance est systématiquement basse
sur une part importante de votre trafic, contactez le support avec un requestId — cela
se diagnostique à partir de l'enregistrement côté serveur, pas depuis le navigateur.
Si vous rencontrez un problème non couvert ici :
debug: truerequestId d'une identification affectée