A vinculação de contas conecta a identificação em nível de dispositivo do TRACIO ao seu próprio conceito de usuário. Ao enviar o ID interno da conta como linkedId, você informa ao TRACIO quais visitor IDs pertencem à mesma pessoa autenticada — entre navegadores, dispositivos e sessões.
Todo visitante que o TRACIO vê recebe um identificador em nível de dispositivo (veja Identificação). Sozinho, esse identificador não sabe nada sobre seus usuários: ele apenas reconhece dispositivos que retornam.
O linkedId fecha essa lacuna: é o accountId do usuário autenticado no momento, enviado junto com a requisição normal de identificação. Quando dois ou mais visitor IDs compartilham o mesmo linkedId, o TRACIO os vincula em uma única conta, o que alimenta a página Connections do painel, a identidade entre dispositivos e a detecção de desvio em roubo de conta (ATO) — veja O que você ganha.
Sem linkedId, o TRACIO só enxerga dispositivos anônimos: não há como agrupá-los por conta.
A vinculação de contas é um parâmetro adicional na integração que você já tem. Não é preciso código de backend.
Adicione lid à tag de script existente, ao lado da sua chave pública:
<!-- antes --><script src="https://edge.tracio.ai/s.js?k=PUBLIC_KEY" async></script>
<!-- depois (somente quando o usuário estiver autenticado) --><script src="https://edge.tracio.ai/s.js?k=PUBLIC_KEY&lid=ACCOUNT_ID" async></script>Se você usa o @tracio/sdk, passe linkedId na configuração:
import { Tracio } from "@tracio/sdk"
const tracio = Tracio.init({ publicKey: "5ca175fc...", linkedId: user.id,})O linkedId é lido uma única vez, no momento em que o agente carrega. Se a sua tag de script ou a chamada Tracio.init() roda antes do login, garanta que o linkedId seja incluído assim que o estado de autenticação for conhecido:
lid=ACCOUNT_ID após o login.Tracio.init() de novo com a mesma publicKey retorna a instância existente e ignora a nova configuração — ela não capta o linkedId. Chame tracio.destroy() primeiro e depois Tracio.init({ publicKey, linkedId: user.id }). Como alternativa, adie a primeira chamada de Tracio.init() até conhecer o estado de autenticação do usuário.linkedId somente após um login real. Nunca o envie para visitantes ou anônimos e nunca recorra a um valor genérico como "guest" ou "anonymous" — um valor compartilhado funde pessoas sem relação na mesma conta.linkedId é truncado em 256 bytes. IDs comuns ficam bem abaixo disso; não passe tokens grandes (por exemplo, JWTs completos).O linkedId é armazenado junto com os demais dados de eventos do seu workspace e é exibido de volta a você no painel como identificador da conta na página Connections — ele não é hasheado nem anonimizado na exibição, já que você precisa reconhecer a conta.
Internamente, a correspondência entre dispositivos do TRACIO (detecção de fanout, baselines comportamentais de ATO) usa um hash unidirecional separado e restrito ao ambiente, calculado sobre o linkedId — nunca o valor bruto. Assim, a lógica de correspondência nunca depende do valor em texto puro nem o expõe além do seu próprio painel e dos seus webhooks.
É por isso que o linkedId deve ser um ID interno opaco, e não um e-mail ou nome (veja Regras): ele fica visível para você como identificador da conta, então não deveria carregar mais informação pessoal do que você já tem.
s.js (ou a requisição de identificação do agente) inclui os parâmetros k= e lid=.linkedId não estiver integrado, aparece um aviso de configuração; ele some poucos minutos depois da primeira requisição com lid=.Assim que o linkedId começa a fluir, o TRACIO libera: