원하는 패키지 매니저로 프로젝트에 SDK를 추가하세요.
npm install expressyarn add expresspnpm add express최소한의 설정으로 시작하고 실행하세요.
import express from 'express'const app = express()// Capture the raw body so the signature can be verified byte-for-byte.app.use(express.json({ verify: (req, _res, buf) => ((req as any).rawBody = buf) }))// Identification events are pushed here in real timeapp.post('/webhook/tracio', (req, res) => { const event = req.body console.log(event.visitorId, event.bot.result) res.status(200).send('OK')})app.listen(3000)오류 처리, 로딩 상태, 고급 구성을 갖춘 프로덕션 준비 패턴.
import express from 'express'import crypto from 'crypto'const app = express()app.use(express.json({ verify: (req, _res, buf) => ((req as any).rawBody = buf) }))// Recompute the HMAC-SHA256 over "<t>.<rawBody>" and compare it.function verify(rawBody: Buffer, header: string, secret: string): boolean { const p = Object.fromEntries(header.split(',').map((kv) => kv.split('=') as [string, string])) const signed = Buffer.concat([Buffer.from(`${p.t}.`), rawBody]) const expected = crypto.createHmac('sha256', secret).update(signed).digest('hex') const a = Buffer.from(p.v1, 'hex') const b = Buffer.from(expected, 'hex') return a.length === b.length && crypto.timingSafeEqual(a, b)}app.post('/webhook/tracio', (req, res) => { const sig = req.headers['x-tracio-signature'] as string if (!verify((req as any).rawBody, sig, process.env.TRACIO_WEBHOOK_SECRET!)) { return res.status(401).json({ error: 'Invalid signature' }) } const event = req.body if (event.bot.result === 'bot') { return res.status(200).json({ action: 'blocked', visitorId: event.visitorId }) } if (event.decision.riskScore > 50) { return res.status(200).json({ action: 'review', visitorId: event.visitorId }) } res.status(200).json({ action: 'allow', visitorId: event.visitorId })})app.listen(3000)SDK를 초기화하고 구성하기 위한 모든 옵션.
publicKeystring대시보드에서 발급받은 공개 키 — 브라우저에 실어 보내도 안전합니다endpointstring프록시 라우팅 배포를 위한 사용자 지정 엔드포인트 URL — 명시적 URL이 region보다 우선합니다regionstring데이터 리전: us 또는 eutimeoutMsnumbergetResult() 호출 전체에 대한 타임아웃(밀리초)linkedIdstring로그인한 사용자의 내부 계정 ID — 같은 디바이스를 공유하는 방문을 연결할 수 있습니다tagstring식별 요청에 붙이는 자유 형식 라벨 (예: checkout 또는 login)debugboolean스크립트 수명 주기와 네트워크 활동을 브라우저 콘솔에 기록합니다scriptUrlstring에이전트 스크립트 URL 전체 재정의 — 셀프 호스팅 또는 Subresource Integrity용전체 API 레퍼런스, 웹훅 구성, 고급 가이드로 더 깊이 알아보세요.