עמוד זה מכסה בעיות נפוצות שנתקלים בהן במהלך האינטגרציה של TRACIO ואת הפתרונות להן. TRACIO הוא שירות ענן מנוהל, ולכן רוב הבעיות הן בצד הלקוח (סקריפט חסום, עוגיות, תכונות פרטיות של הדפדפן) ולא בעיות תשתית.
סקריפט הסוכן או בקשת הזיהוי נכשלים בטעינה, או שקונסולת הדפדפן מציגה שגיאת CORS מול edge.tracio.ai.
1. ה-Origin אינו ברשימת ההיתר עבור המפתח שלכם
כל מפתח ציבורי יכול להיות מוגבל לקבוצה של origins מותרים. אם ה-origin של האתר שלכם אינו ברשימת ההיתר, ה-edge דוחה את הבקשה (403). הוסיפו את ה-origin שלכם תחת Request Filtering בלוח הבקרה, או ודאו שהמפתח שבו אתם משתמשים אינו מוגבל ל-origin של אתר אחר.
2. חוסם פרסומות או CSP חוסמים את הבקשה
תוספי פרטיות (uBlock Origin, AdBlock) או Content-Security-Policy מחמירה עלולים לחסום את סקריפט הסוכן או את בקשת הרשת שלו. ה-SDK מציג זאת כשגיאת blocked (ראה טיפול בשגיאות). כדי להקשות על החסימה, הגישו את הסוכן מתת-דומיין ראשוני (first-party) באמצעות האפשרויות scriptUrl / endpoint.
3. נקודת קצה / אזור שגויים
ודאו שאתם מפנים לנקודת הקצה הנכונה. כאשר אתם מגדירים region, ה-SDK מדבר עם edge.us.tracio.ai או edge.eu.tracio.ai; ללא הגדרה, הוא משתמש ב-edge.tracio.ai.
ציוני הביטחון נמוכים באופן עקבי מ-0.90 עבור מבקרים חוזרים.
1. העוגייה אינה נשמרת
ייתכן שהעוגייה _vid_t אינה מוגדרת כראוי. בדקו בדפדפן:
// In browser consoledocument.cookie.split(";").filter((c) => c.includes("_vid_t"))אם העוגייה חסרה, ראה את הסעיף העוגייה אינה נשמרת למטה.
2. סביבת עבודה חדשה
לסביבת עבודה חדשה לגמרי יש מסד נתונים ריק של מבקרים, ולכן כל המבקרים מופיעים כ"חדשים" עם ביטחון סביב 0.90. לאחר 24-48 שעות, מבקרים חוזרים מזוהים בביטחון גבוה יותר.
3. גלישה במצב פרטי/אנונימי
במצב גלישה בסתר, עוגיות ו-localStorage נמחקים בסיום הסשן. TRACIO נופל חזרה להתאמה מבוססת-אותות בלבד, שהביטחון בה נמוך יותר (בדרך כלל 0.85-0.95).
4. דפדפנים עם הגנה אגרסיבית נגד טביעת אצבע
Brave, Firefox (מצב מחמיר) ו-Safari (ITP) משנים או חוסמים חלק מאותות הדפדפן. הדבר מקטין את קבוצת האותות הזמינה להתאמה. TRACIO מזהה דפדפנים אלה ומתאים את הביטחון בהתאם.
בחנו את הזיהוי בלוח הבקרה (Visitors / Events), או פעלו על בסיס משלוח ה-webhook, הנושא את identification.confidence,
identification.incognito ואת פסק הדין bot עבור כל אירוע.
מבקרים אנושיים לגיטימיים מסומנים כבוטים.
1. תוספי דפדפן המשנים מאפייני navigator
חלק מתוספי הפרטיות משנים את navigator.userAgent, navigator.platform או מאפיינים אחרים. הדבר עלול להפעיל את מזהה החבלה (tampering), אך אינו אמור להפעיל גילוי בוטים בפני עצמו.
בדקו את השדה bot.type כדי לראות איזו מחלקת זיהוי הופעלה (ראו סוגי בוטים לאוצר המילים המלא):
| bot.type | סיבה נפוצה לזיהוי שווא | פתרון |
|---|---|---|
automation | כלי בדיקה השאיר את הדפדפן במצב אוטומציה | השביתו את מצב האוטומציה מחוץ להרצות בדיקה |
headless | VDI/שולחן עבודה מרוחק שמרנדר ללא GPU אמיתי | ראו "סביבות ארגוניות" למטה |
extension | פעיל תוסף דפדפן לאוטומציה, proxy או VPN | בדקו את התוסף |
other | הופעל מחוון אוטומציה לא ספציפי | את המחלקה בדקו ב-reasons (Business ומעלה) |
בתוכניות Business ו-Enterprise, המערך reasons ב-webhook מציין את מחלקת התצפית שמאחורי
ההחלטה — זו הדרך המהירה ביותר להבין זיהוי שווא. ראו
קודי סיבה.
2. סביבות ארגוניות עם רינדור תוכנתי
סביבות Citrix, VDI ו-terminal server מרנדרות ללא GPU אמיתי, מה שדומה לסביבת ריצה
headless. אם המשתמשים שלכם פועלים בסביבות אלה, החילו מדיניות מקלה יותר כאשר ה-webhook
מציג סוג בוט headless:
// `event` is the webhook delivery body (/docs/webhooks)if (event.bot?.result === "bot" && event.bot.type === "headless") { // VDI and remote-desktop users render without a real GPU and can trip the // headless classification — consider applying a softer policy for these.}3. בדיקות אוטומטיות בסביבת ייצור
אם צוות ה-QA שלכם מריץ בדיקות Selenium/Playwright מול סביבת הייצור, אלה יזוהו נכונה כבוטים. השתמשו במפתח נפרד לתעבורת בדיקות.
העוגייה _vid_t נעלמת בין ביקורים, מה שגורם לכל ביקור להופיע כמבקר "חדש".
1. אתר ללא HTTPS
העוגייה _vid_t משתמשת בדגל Secure ומוגדרת רק דרך HTTPS. ודאו שהאתר שלכם משתמש ב-HTTPS.
2. טעינה חוצת-אתרים
TRACIO מגדיר SameSite=Lax על העוגייה. אם הסוכן נטען בהקשר חוצה-אתרים באופן מחמיר, העוגייה עלולה להיחסם. הגשת הסוכן מתת-דומיין ראשוני (first-party) (באמצעות scriptUrl / endpoint) שומרת עליו כ-same-site.
3. Safari ITP
מנגנון ה-Intelligent Tracking Prevention (ITP) של Safari עלול להגביל את משך החיים של עוגיות שנקבעו בצד הלקוח. TRACIO מנפיק את _vid_t גם בצד השרת באמצעות כותרת ה-Set-Cookie וממרה את ה-UID אל localStorage, כך שהזהות שורדת גם כאשר משך חיי העוגייה מוגבל.
4. הדפדפן מנקה עוגיות
חלק מהדפדפנים (Brave, Firefox Focus) מנקים עוגיות בסיום הסשן. משתמשים עם הגדרות פרטיות אגרסיביות תמיד יופיעו כמבקרים חדשים.
ל-tracio.getResult() לוקח זמן ניכר יותר לחזור מאשר במכשירים וברשתות הבדיקה
האחרים שלכם.
1. רשת איטית אל ה-edge
בדקו את השהיית הלוך-ושוב אל ה-edge האזורי שלכם:
curl -o /dev/null -s -w "DNS: %{time_namelookup}s\nConnect: %{time_connect}s\nTLS: %{time_appconnect}s\nTotal: %{time_total}s\n" https://edge.tracio.ai/health2. האיסוף אורך זמן רב מדי
במכשירים חלשים האיסוף אורך זמן רב יותר. כל בדיקה שעלולה להיות איטית מוגבלת ב-timeout משלה, ולכן האיסוף לעולם אינו חוסם ללא הגבלה — בדיקה שזמנה נגמר מדווחת פשוט כלא זמינה, והזיהוי ממשיך בלעדיה.
הזיהוי מסתיים בהצלחה, אך הביטחון נמוך מהצפוי בדפדפן מסוים או במחלקת מכשירים מסוימת.
לא כל בדיקה יכולה לרוץ בכל סביבה: CSP מחמירה, מגבלות פלטפורמה ותכונות פרטיות של הדפדפן הופכות חלק מהן ללא זמינות. זה צפוי ומטופל בחן — הביטחון מחושב ממה שנאסף בפועל, ולכן דפדפנים מוקשחים מזוהים באופן לגיטימי בביטחון נמוך יותר מדפדפן רגיל.
לא נדרשת פעולה מצדכם. אם הביטחון נמוך באופן עקבי בחלק גדול מהתנועה שלכם, פנו לתמיכה עם
requestId — הדבר מאובחן מהרשומה בצד השרת, לא מהדפדפן.
אם נתקלתם בבעיה שאינה מכוסה כאן:
debug: truerequestId של זיהוי מושפע