Deze pagina behandelt veelvoorkomende problemen bij de TRACIO-integratie en de bijbehorende oplossingen. TRACIO is een beheerde clouddienst, dus de meeste problemen zitten aan de clientkant (script geblokkeerd, cookies, privacyfuncties van de browser) en niet in de infrastructuur.
Het agent-script of het identificatieverzoek kan niet worden geladen, of de browserconsole toont een CORS-fout tegen edge.tracio.ai.
1. Origin niet op de allowlist voor jouw sleutel
Elke publieke sleutel kan worden vergrendeld op een set toegestane origins. Als de origin van je site niet op de allowlist staat, weigert de edge het verzoek (403). Voeg je origin toe onder Request Filtering in het dashboard, of controleer of de sleutel die je gebruikt niet origin-vergrendeld is op een andere site.
2. Ad blocker of CSP blokkeert het verzoek
Privacy-extensies (uBlock Origin, AdBlock) of een strikte Content-Security-Policy kunnen het agent-script of het bijbehorende netwerkverzoek blokkeren. Het SDK geeft dit weer als een blocked-fout (zie Foutafhandeling). Om blokkeren lastiger te maken, serveer je de agent vanaf een first-party-subdomein via de opties scriptUrl / endpoint.
3. Verkeerd endpoint / verkeerde regio
Zorg dat je naar het juiste endpoint wijst. Wanneer je region instelt, praat het SDK met edge.us.tracio.ai of edge.eu.tracio.ai; zonder instelling gebruikt het edge.tracio.ai.
De confidence-scores liggen voor terugkerende bezoekers consistent onder 0.90.
1. Cookie wordt niet persistent opgeslagen
Het _vid_t-cookie wordt mogelijk niet correct gezet. Controleer dit in de browser:
// In browser consoledocument.cookie.split(";").filter((c) => c.includes("_vid_t"))Ontbreekt het cookie, zie dan de sectie Cookie wordt niet persistent opgeslagen hieronder.
2. Nieuwe workspace
Een gloednieuwe workspace heeft een lege bezoekersdatabase, dus alle bezoekers verschijnen als "nieuw" met een confidence rond 0.90. Na 24–48 uur worden terugkerende bezoekers met hogere confidence herkend.
3. Incognito/privé surfen
In de incognitomodus worden cookies en localStorage gewist wanneer de sessie eindigt. TRACIO valt dan terug op matching op alleen signalen, wat een lagere confidence heeft (doorgaans 0.85–0.95).
4. Browsers met agressieve anti-fingerprinting
Brave, Firefox (strikte modus) en Safari (ITP) wijzigen of blokkeren sommige browsersignalen. Dit vermindert de set signalen die beschikbaar is voor matching. TRACIO detecteert deze browsers en past de confidence dienovereenkomstig aan.
Inspecteer de identificatie in het dashboard (Visitors / Events), of reageer op de
webhook-levering, die identification.confidence,
identification.incognito en het bot-verdict voor elk event bevat.
Legitieme menselijke bezoekers worden als bots gemarkeerd.
1. Browserextensies wijzigen navigator-eigenschappen
Sommige privacy-extensies wijzigen navigator.userAgent, navigator.platform of andere eigenschappen. Dit kan de tampering-detector activeren, maar zou de bot-detectie niet op zichzelf mogen activeren.
Controleer het veld bot.type om te zien welke klasse van detectie is afgegaan (zie Bot-types voor het volledige vocabulaire):
| bot.type | Veelvoorkomende oorzaak van false positive | Oplossing |
|---|---|---|
automation | Een testtool liet de browser in automatiseringsmodus staan | Schakel de automatiseringsmodus uit buiten testruns |
headless | VDI / remote desktop die rendert zonder echte GPU | Zie "Bedrijfsomgevingen" hieronder |
extension | Er is een automatiserings-, proxy- of VPN-extensie actief | Controleer de extensie |
other | Een niet-specifieke automatiseringsindicator is afgegaan | Bekijk reasons (Business+) voor de klasse |
Op de plannen Business en Enterprise noemt de reasons-array in de webhook de klasse
van de waarneming achter het oordeel — dat is de snelste manier om een false positive te
begrijpen. Zie Reason codes.
2. Bedrijfsomgevingen met software-rendering
Citrix-, VDI- en terminalserver-omgevingen renderen zonder echte GPU, wat lijkt op een
headless runtime. Als je gebruikers in dergelijke omgevingen werken, pas dan een
soepeler beleid toe wanneer de webhook een headless-bottype toont:
// `event` is the webhook delivery body (/docs/webhooks)if (event.bot?.result === "bot" && event.bot.type === "headless") { // VDI and remote-desktop users render without a real GPU and can trip the // headless classification — consider applying a softer policy for these.}3. Geautomatiseerd testen in productie
Als je QA-team Selenium-/Playwright-tests tegen productie uitvoert, worden die terecht als bots gedetecteerd. Gebruik een aparte sleutel voor testverkeer.
Het _vid_t-cookie verdwijnt tussen bezoeken, waardoor elk bezoek als een "nieuwe" bezoeker verschijnt.
1. Niet-HTTPS-site
Het _vid_t-cookie gebruikt de Secure-flag en wordt alleen over HTTPS gezet. Zorg dat je site HTTPS gebruikt.
2. Cross-site laden
TRACIO stelt SameSite=Lax in op het cookie. Als de agent in een strikt cross-site-context wordt geladen, kan het cookie worden geblokkeerd. Door de agent vanaf een first-party-subdomein te serveren (via scriptUrl / endpoint) blijft het same-site.
3. Safari ITP
Safari's Intelligent Tracking Prevention (ITP) kan de levensduur van client-side gezette cookies beperken. TRACIO geeft _vid_t daarnaast server-side uit via de Set-Cookie-header en spiegelt de UID naar localStorage, zodat de identiteit behouden blijft, zelfs wanneer het cookie beperkt wordt.
4. Browser wist cookies
Sommige browsers (Brave, Firefox Focus) wissen cookies wanneer de sessie eindigt. Gebruikers met agressieve privacy-instellingen verschijnen altijd als nieuwe bezoekers.
tracio.getResult() doet er merkbaar langer over dan op je andere testapparaten en
netwerken.
1. Traag netwerk naar de edge
Controleer de round-trip-latency naar je regionale edge:
curl -o /dev/null -s -w "DNS: %{time_namelookup}s\nConnect: %{time_connect}s\nTLS: %{time_appconnect}s\nTotal: %{time_total}s\n" https://edge.tracio.ai/health2. Verzamelen duurt te lang
Op minder krachtige apparaten duurt het verzamelen langer. Elke controle die traag kan zijn, wordt begrensd door zijn eigen timeout, dus het verzamelen blokkeert nooit onbepaald — een controle die zijn tijd overschrijdt, wordt simpelweg als niet beschikbaar gerapporteerd en de identificatie gaat zonder die controle verder.
De identificatie wordt voltooid, maar de confidence is lager dan verwacht bij een specifieke browser of apparaatklasse.
Niet elke controle kan in elke omgeving draaien: een strikte CSP, platformbeperkingen en privacyfuncties van de browser maken sommige ervan onbeschikbaar. Dat is te verwachten en wordt gracieus afgehandeld — de confidence wordt berekend uit wat er daadwerkelijk is verzameld, en daarom identificeren geharde browsers zich legitiem met een lagere confidence dan een standaardbrowser.
Er is geen actie van jouw kant vereist. Als de confidence bij een groot deel van je
verkeer consistent laag is, neem dan contact op met support met een requestId — dat
wordt vastgesteld aan de hand van de registratie aan serverzijde, niet vanuit de
browser.
Als je een probleem tegenkomt dat hier niet wordt behandeld:
debug: truerequestId van een getroffen identificatie