עמוד זה מכסה בעיות נפוצות שנתקלים בהן במהלך האינטגרציה של TRACIO ואת הפתרונות להן. TRACIO הוא שירות ענן מנוהל, ולכן רוב הבעיות הן בצד הלקוח (סקריפט חסום, עוגיות, תכונות פרטיות של הדפדפן) ולא בעיות תשתית.
סקריפט הסוכן או בקשת הזיהוי נכשלים בטעינה, או שקונסולת הדפדפן מציגה שגיאת CORS מול edge.tracio.ai.
1. ה-Origin אינו ברשימת ההיתר עבור המפתח שלכם
כל מפתח ציבורי יכול להיות מוגבל לקבוצה של origins מותרים. אם ה-origin של האתר שלכם אינו ברשימת ההיתר, ה-edge דוחה את הבקשה (403). הוסיפו את ה-origin שלכם תחת Request Filtering בלוח הבקרה, או ודאו שהמפתח שבו אתם משתמשים אינו מוגבל ל-origin של אתר אחר.
2. חוסם פרסומות או CSP חוסמים את הבקשה
תוספי פרטיות (uBlock Origin, AdBlock) או Content-Security-Policy מחמירה עלולים לחסום את סקריפט הסוכן או את בקשת הרשת שלו. ה-SDK מציג זאת כשגיאת blocked (ראה טיפול בשגיאות). כדי להקשות על החסימה, הגישו את הסוכן מתת-דומיין ראשוני (first-party) באמצעות האפשרויות scriptUrl / endpoint.
3. נקודת קצה / אזור שגויים
ודאו שאתם מפנים לנקודת הקצה הנכונה. כאשר אתם מגדירים region, ה-SDK מדבר עם edge.us.tracio.ai או edge.eu.tracio.ai; ללא הגדרה, הוא משתמש ב-edge.tracio.ai.
ציוני הביטחון נמוכים באופן עקבי מ-0.90 עבור מבקרים חוזרים.
1. העוגייה אינה נשמרת
ייתכן שהעוגייה _vid_t אינה מוגדרת כראוי. בדקו בדפדפן:
// In browser consoledocument.cookie.split(";").filter((c) => c.includes("_vid_t"))אם העוגייה חסרה, ראה את הסעיף העוגייה אינה נשמרת למטה.
2. סביבת עבודה חדשה
לסביבת עבודה חדשה לגמרי יש מסד נתונים ריק של מבקרים, ולכן כל המבקרים מופיעים כ"חדשים" עם ביטחון סביב 0.90. לאחר 24-48 שעות, מבקרים חוזרים מזוהים בביטחון גבוה יותר.
3. גלישה במצב פרטי/אנונימי
במצב גלישה בסתר, עוגיות ו-localStorage נמחקים בסיום הסשן. TRACIO נופל חזרה להתאמה מבוססת-אותות בלבד, שהביטחון בה נמוך יותר (בדרך כלל 0.85-0.95).
4. דפדפנים עם הגנה אגרסיבית נגד טביעת אצבע
Brave, Firefox (מצב מחמיר) ו-Safari (ITP) משנים או חוסמים חלק מאותות הדפדפן. הדבר מקטין את קבוצת האותות הזמינה להתאמה. TRACIO מזהה דפדפנים אלה ומתאים את הביטחון בהתאם.
בחנו את הזיהוי בלוח הבקרה (Visitors / Events), או פעלו על בסיס משלוח ה-webhook, הנושא את identification.confidence,
identification.incognito ואת פסק הדין bot עבור כל אירוע.
מבקרים אנושיים לגיטימיים מסומנים כבוטים.
1. תוספי דפדפן המשנים מאפייני navigator
חלק מתוספי הפרטיות משנים את navigator.userAgent, navigator.platform או מאפיינים אחרים. הדבר עלול להפעיל את מזהה החבלה (tampering), אך אינו אמור להפעיל גילוי בוטים בפני עצמו.
בדקו את השדה bot.type כדי לזהות איזה מזהה הופעל:
| bot.type | סיבה נפוצה לזיהוי שווא | פתרון |
|---|---|---|
webdriver | כלי בדיקת דפדפן השאיר navigator.webdriver = true | על המשתמש להשבית את מצב הבדיקה |
headless | VNC/שולחן עבודה מרוחק עם רינדור GPU תוכנתי | בדקו אם SwiftShader/llvmpipe הוא מרנדר ה-GPU |
unknown | חריגה באורך eval מתוסף דפדפן | בדקו את התוסף |
rateBot | רענון דף אוטומטי או polling אגרסיבי | הקטינו את תדירות הבקשות |
2. סביבות ארגוניות עם רינדור תוכנתי
סביבות Citrix, VDI ו-terminal server משתמשות לעיתים קרובות ברינדור GPU תוכנתי (SwiftShader, llvmpipe), שהוא סמן של headless. אם המשתמשים שלכם פועלים בסביבות אלה, החילו מדיניות מקלה יותר כאשר ה-webhook מציג סוג בוט headless:
// `event` is the webhook delivery body (/docs/webhooks)if (event.bot.result === "bot" && event.bot.type === "headless") { // Software-GPU (SwiftShader/llvmpipe) VDI users can trip the headless // detector — consider applying a softer policy for these.}3. בדיקות אוטומטיות בסביבת ייצור
אם צוות ה-QA שלכם מריץ בדיקות Selenium/Playwright מול סביבת הייצור, אלה יזוהו נכונה כבוטים. השתמשו במפתח נפרד לתעבורת בדיקות.
העוגייה _vid_t נעלמת בין ביקורים, מה שגורם לכל ביקור להופיע כמבקר "חדש".
1. אתר ללא HTTPS
העוגייה _vid_t משתמשת בדגל Secure ומוגדרת רק דרך HTTPS. ודאו שהאתר שלכם משתמש ב-HTTPS.
2. טעינה חוצת-אתרים
TRACIO מגדיר SameSite=Lax על העוגייה. אם הסוכן נטען בהקשר חוצה-אתרים באופן מחמיר, העוגייה עלולה להיחסם. הגשת הסוכן מתת-דומיין ראשוני (first-party) (באמצעות scriptUrl / endpoint) שומרת עליו כ-same-site.
3. Safari ITP
מנגנון ה-Intelligent Tracking Prevention (ITP) של Safari עלול להגביל את משך החיים של עוגיות שנקבעו בצד הלקוח. TRACIO מנפיק את _vid_t גם בצד השרת באמצעות כותרת ה-Set-Cookie וממרה את ה-UID אל localStorage, כך שהזהות שורדת גם כאשר משך חיי העוגייה מוגבל.
4. הדפדפן מנקה עוגיות
חלק מהדפדפנים (Brave, Firefox Focus) מנקים עוגיות בסיום הסשן. משתמשים עם הגדרות פרטיות אגרסיביות תמיד יופיעו כמבקרים חדשים.
ל-tracio.getResult() לוקח יותר מ-500ms לחזור.
1. רשת איטית אל ה-edge
בדקו את השהיית הלוך-ושוב אל ה-edge האזורי שלכם:
curl -o /dev/null -s -w "DNS: %{time_namelookup}s\nConnect: %{time_connect}s\nTLS: %{time_appconnect}s\nTotal: %{time_total}s\n" https://edge.tracio.ai/health2. איסוף האותות אורך זמן רב מדי
לחלק מהאותות יש timeouts. במכשירים איטיים, האיסוף יכול לקחת 200ms ומעלה. האותות בעלי הסבירות הגבוהה ביותר להוסיף השהיה הם טביעת האצבע של האודיו (AudioContext מושהה ב-iOS), בדיקת ה-WebRTC/TURN, זיהוי גופנים ותזמון DRM. אלה מוגבלים על ידי timeouts ולעולם אינם חוסמים ללא הגבלה.
חלק מהאותות מחזירים סטטוס שאינו הצלחה (למשל "not available" או "timeout").
שגיאות באותות הן צפויות ומטופלות בחן — המערכת מתאימה את הביטחון על בסיס האותות הזמינים. דוגמאות נפוצות: canvas חסום על ידי CSP, AudioContext בזמן קצוב ב-iOS, WebGPU אינו נתמך ברוב הדפדפנים, Client Hints אינם זמינים מחוץ ל-Chromium. אין צורך בפעולה אלא אם אותות קריטיים (canvas, WebGL, audio) נכשלים באופן עקבי אצל מבקרים רבים.
אם נתקלתם בבעיה שאינה מכוסה כאן:
debug: truerequestId של זיהוי מושפע