お好みのパッケージマネージャーでSDKをプロジェクトに追加します。
npm install net/httpyarn add net/httppnpm add net/http最小限のセットアップで稼働させます。
package mainimport ( "fmt" "io" "net/http")func main() { http.HandleFunc("/webhook/tracio", func(w http.ResponseWriter, r *http.Request) { body, _ := io.ReadAll(r.Body) // verify r.Header.Get("X-Tracio-Signature") against body, then act fmt.Println(string(body)) w.WriteHeader(http.StatusOK) }) http.ListenAndServe(":8080", nil)}エラー処理、ローディング状態、高度な設定を備えた本番対応のパターン。
package mainimport ( "crypto/hmac" "crypto/sha256" "encoding/hex" "encoding/json" "io" "log" "net/http" "os" "strings")type Event struct { VisitorID string `json:"visitorId"` Bot struct { Result string `json:"result"` } `json:"bot"` Decision struct { RiskScore int `json:"riskScore"` } `json:"decision"`}// verify recomputes the HMAC-SHA256 over "<t>.<rawBody>" and compares it.func verify(body []byte, header, secret string) bool { parts := map[string]string{} for _, kv := range strings.Split(header, ",") { if p := strings.SplitN(kv, "=", 2); len(p) == 2 { parts[p[0]] = p[1] } } mac := hmac.New(sha256.New, []byte(secret)) mac.Write([]byte(parts["t"] + ".")) mac.Write(body) expected := hex.EncodeToString(mac.Sum(nil)) return hmac.Equal([]byte(expected), []byte(parts["v1"]))}func main() { secret := os.Getenv("TRACIO_WEBHOOK_SECRET") http.HandleFunc("/webhook/tracio", func(w http.ResponseWriter, r *http.Request) { body, _ := io.ReadAll(r.Body) if !verify(body, r.Header.Get("X-Tracio-Signature"), secret) { http.Error(w, "Invalid signature", http.StatusUnauthorized) return } var e Event if err := json.Unmarshal(body, &e); err != nil { http.Error(w, "Bad payload", http.StatusBadRequest) return } if e.Bot.Result == "bot" || e.Decision.RiskScore > 50 { log.Printf("flagging visitor %s (bot=%s risk=%d)", e.VisitorID, e.Bot.Result, e.Decision.RiskScore) } w.WriteHeader(http.StatusOK) }) log.Fatal(http.ListenAndServe(":8080", nil))}SDKの初期化と設定に利用できるすべてのオプション。
publicKeystringダッシュボードから取得した公開鍵 — ブラウザに含めても安全ですendpointstringプロキシ経由デプロイ向けのカスタムエンドポイントURL — 明示的なURLはregionより優先されますregionstringデータリージョン:usまたはeutimeoutMsnumbergetResult()呼び出し全体のタイムアウト(ミリ秒)linkedIdstringログイン中のユーザーの内部アカウントID。同じデバイスを共有する訪問を関連づけられますtagstring識別リクエストに付与する自由形式のラベル(例:checkoutやlogin)debugbooleanスクリプトのライフサイクルとネットワーク動作をブラウザコンソールに出力しますscriptUrlstringエージェントスクリプトURLの完全な上書き — セルフホストやSubresource Integrity向け完全なAPIリファレンス、Webhook設定、高度なガイドでさらに深く学べます。