Deze pagina behandelt veelvoorkomende problemen bij de TRACIO-integratie en de bijbehorende oplossingen. TRACIO is een beheerde clouddienst, dus de meeste problemen zitten aan de clientkant (script geblokkeerd, cookies, privacyfuncties van de browser) en niet in de infrastructuur.
Het agent-script of het identificatieverzoek kan niet worden geladen, of de browserconsole toont een CORS-fout tegen edge.tracio.ai.
1. Origin niet op de allowlist voor jouw sleutel
Elke publieke sleutel kan worden vergrendeld op een set toegestane origins. Als de origin van je site niet op de allowlist staat, weigert de edge het verzoek (403). Voeg je origin toe onder Request Filtering in het dashboard, of controleer of de sleutel die je gebruikt niet origin-vergrendeld is op een andere site.
2. Ad blocker of CSP blokkeert het verzoek
Privacy-extensies (uBlock Origin, AdBlock) of een strikte Content-Security-Policy kunnen het agent-script of het bijbehorende netwerkverzoek blokkeren. Het SDK geeft dit weer als een blocked-fout (zie Foutafhandeling). Om blokkeren lastiger te maken, serveer je de agent vanaf een first-party-subdomein via de opties scriptUrl / endpoint.
3. Verkeerd endpoint / verkeerde regio
Zorg dat je naar het juiste endpoint wijst. Wanneer je region instelt, praat het SDK met edge.us.tracio.ai of edge.eu.tracio.ai; zonder instelling gebruikt het edge.tracio.ai.
De confidence-scores liggen voor terugkerende bezoekers consistent onder 0.90.
1. Cookie wordt niet persistent opgeslagen
Het _vid_t-cookie wordt mogelijk niet correct gezet. Controleer dit in de browser:
// In browser consoledocument.cookie.split(";").filter((c) => c.includes("_vid_t"))Ontbreekt het cookie, zie dan de sectie Cookie wordt niet persistent opgeslagen hieronder.
2. Nieuwe workspace
Een gloednieuwe workspace heeft een lege bezoekersdatabase, dus alle bezoekers verschijnen als "nieuw" met een confidence rond 0.90. Na 24–48 uur worden terugkerende bezoekers met hogere confidence herkend.
3. Incognito/privé surfen
In de incognitomodus worden cookies en localStorage gewist wanneer de sessie eindigt. TRACIO valt dan terug op matching op alleen signalen, wat een lagere confidence heeft (doorgaans 0.85–0.95).
4. Browsers met agressieve anti-fingerprinting
Brave, Firefox (strikte modus) en Safari (ITP) wijzigen of blokkeren sommige browsersignalen. Dit vermindert de set signalen die beschikbaar is voor matching. TRACIO detecteert deze browsers en past de confidence dienovereenkomstig aan.
Inspecteer de identificatie in het dashboard (Visitors / Events), of reageer op de
webhook-levering, die identification.confidence,
identification.incognito en het bot-verdict voor elk event bevat.
Legitieme menselijke bezoekers worden als bots gemarkeerd.
1. Browserextensies wijzigen navigator-eigenschappen
Sommige privacy-extensies wijzigen navigator.userAgent, navigator.platform of andere eigenschappen. Dit kan de tampering-detector activeren, maar zou de bot-detectie niet op zichzelf mogen activeren.
Controleer het veld bot.type om te bepalen welke detector is geactiveerd:
| bot.type | Veelvoorkomende oorzaak van false positive | Oplossing |
|---|---|---|
webdriver | Browser-testtool liet navigator.webdriver = true staan | Gebruiker moet de testmodus uitschakelen |
headless | VNC/remote desktop met software-GPU-rendering | Controleer of SwiftShader/llvmpipe de GPU-renderer is |
unknown | Eval-lengte-anomalie door een browserextensie | Controleer de extensie |
rateBot | Geautomatiseerd verversen van pagina's of agressieve polling | Verlaag de verzoekfrequentie |
2. Bedrijfsomgevingen met software-rendering
Citrix-, VDI- en terminalserver-omgevingen gebruiken vaak software-GPU-rendering (SwiftShader, llvmpipe), wat een headless-marker is. Als je gebruikers in dergelijke omgevingen werken, pas dan een soepeler beleid toe wanneer de webhook een headless-bottype toont:
// `event` is the webhook delivery body (/docs/webhooks)if (event.bot.result === "bot" && event.bot.type === "headless") { // Software-GPU (SwiftShader/llvmpipe) VDI users can trip the headless // detector — consider applying a softer policy for these.}3. Geautomatiseerd testen in productie
Als je QA-team Selenium-/Playwright-tests tegen productie uitvoert, worden die terecht als bots gedetecteerd. Gebruik een aparte sleutel voor testverkeer.
Het _vid_t-cookie verdwijnt tussen bezoeken, waardoor elk bezoek als een "nieuwe" bezoeker verschijnt.
1. Niet-HTTPS-site
Het _vid_t-cookie gebruikt de Secure-flag en wordt alleen over HTTPS gezet. Zorg dat je site HTTPS gebruikt.
2. Cross-site laden
TRACIO stelt SameSite=Lax in op het cookie. Als de agent in een strikt cross-site-context wordt geladen, kan het cookie worden geblokkeerd. Door de agent vanaf een first-party-subdomein te serveren (via scriptUrl / endpoint) blijft het same-site.
3. Safari ITP
Safari's Intelligent Tracking Prevention (ITP) kan de levensduur van client-side gezette cookies beperken. TRACIO geeft _vid_t daarnaast server-side uit via de Set-Cookie-header en spiegelt de UID naar localStorage, zodat de identiteit behouden blijft, zelfs wanneer het cookie beperkt wordt.
4. Browser wist cookies
Sommige browsers (Brave, Firefox Focus) wissen cookies wanneer de sessie eindigt. Gebruikers met agressieve privacy-instellingen verschijnen altijd als nieuwe bezoekers.
tracio.getResult() doet er meer dan 500 ms over om terug te keren.
1. Traag netwerk naar de edge
Controleer de round-trip-latency naar je regionale edge:
curl -o /dev/null -s -w "DNS: %{time_namelookup}s\nConnect: %{time_connect}s\nTLS: %{time_appconnect}s\nTotal: %{time_total}s\n" https://edge.tracio.ai/health2. Signaalverzameling duurt te lang
Sommige signalen hebben timeouts. Op trage apparaten kan het verzamelen 200 ms+ duren. De signalen die het meest waarschijnlijk latency toevoegen, zijn de audio-fingerprint (AudioContext op iOS gesuspendeerd), de WebRTC-/TURN-probe, de fontdetectie en de DRM-timing. Deze worden begrensd door timeouts en blokkeren nooit onbepaald.
Sommige signalen leveren een niet-succesvolle status op (bijvoorbeeld "not available" of "timeout").
Signaalfouten zijn te verwachten en worden gracieus afgehandeld — het systeem past de confidence aan op basis van de beschikbare signalen. Veelvoorkomende voorbeelden: canvas geblokkeerd door CSP, AudioContext-timeout op iOS, WebGPU niet ondersteund op de meeste browsers, Client Hints niet beschikbaar buiten Chromium. Er is geen actie vereist, tenzij kritieke signalen (canvas, WebGL, audio) bij veel bezoekers consistent falen.
Als je een probleem tegenkomt dat hier niet wordt behandeld:
debug: truerequestId van een getroffen identificatie