Verificação de webhooks de alto desempenho em Rust com Axum. Adicione identificação de visitantes, detecção de bots e smart signals à sua aplicação Rust em minutos.
Adicione o SDK ao seu projeto com o gerenciador de pacotes de sua preferência.
npm install axumyarn add axumpnpm add axumColoque tudo em funcionamento com a configuração mínima.
use axum::{body::Bytes, http::HeaderMap, routing::post, Router};async fn webhook(headers: HeaderMap, body: Bytes) -> &'static str { // verify headers["x-tracio-signature"] against body, then act println!("{}", String::from_utf8_lossy(&body)); "OK"}#[tokio::main]async fn main() { let app = Router::new().route("/webhook/tracio", post(webhook)); let listener = tokio::net::TcpListener::bind("0.0.0.0:3000").await.unwrap(); axum::serve(listener, app).await.unwrap();}Padrões prontos para produção com tratamento de erros, estados de carregamento e configuração avançada.
use axum::{body::Bytes, http::{HeaderMap, StatusCode}, routing::post, Router};use hmac::{Hmac, Mac};use sha2::Sha256;use serde::Deserialize;type HmacSha256 = Hmac<Sha256>;#[derive(Deserialize)]struct Bot { result: String,}#[derive(Deserialize)]struct Event { #[serde(rename = "visitorId")] visitor_id: String, bot: Bot,}// Recompute the HMAC-SHA256 over "<t>.<rawBody>" and compare it.fn verify(body: &[u8], header: &str, secret: &[u8]) -> bool { let (mut t, mut v1) = ("", ""); for kv in header.split(',') { match kv.split_once('=') { Some(("t", val)) => t = val, Some(("v1", val)) => v1 = val, _ => {} } } let mut mac = HmacSha256::new_from_slice(secret).unwrap(); mac.update(t.as_bytes()); mac.update(b"."); mac.update(body); match hex::decode(v1) { Ok(sig) => mac.verify_slice(&sig).is_ok(), Err(_) => false, }}async fn webhook(headers: HeaderMap, body: Bytes) -> Result<&'static str, StatusCode> { let secret = std::env::var("TRACIO_WEBHOOK_SECRET").unwrap_or_default(); let sig = headers .get("x-tracio-signature") .and_then(|v| v.to_str().ok()) .unwrap_or(""); if !verify(&body, sig, secret.as_bytes()) { return Err(StatusCode::UNAUTHORIZED); } let event: Event = serde_json::from_slice(&body).map_err(|_| StatusCode::BAD_REQUEST)?; if event.bot.result == "bot" { println!("flagging bot visitor {}", event.visitor_id); } Ok("OK")}#[tokio::main]async fn main() { let app = Router::new().route("/webhook/tracio", post(webhook)); let listener = tokio::net::TcpListener::bind("0.0.0.0:3000").await.unwrap(); axum::serve(listener, app).await.unwrap();}Todas as opções disponíveis para inicializar e configurar o SDK.
publicKeystringSua chave pública do painel — segura para enviar no navegadorendpointstringURL de endpoint personalizada para implantações roteadas via proxy — uma URL explícita prevalece sobre regionregionstringRegião de dados: us ou eutimeoutMsnumberTimeout de toda a chamada getResult(), em milissegundoslinkedIdstringO ID interno da conta do usuário autenticado, para vincular visitas que compartilham um dispositivotagstringRótulo livre anexado à requisição de identificação, ex.: checkout ou logindebugbooleanRegistra o ciclo de vida do script e a atividade de rede no console do navegadorscriptUrlstringSubstituição completa da URL do script do agente — para self-hosting ou Subresource IntegrityAprofunde-se com a referência completa da API, a configuração de webhooks e guias avançados.
Referência completa da API, guias de integração e boas práticas.
Entrega de eventos em tempo real, schema de payload e verificação de assinatura.
Configure notificações de eventos em tempo real para cada identificação de dispositivo.
Adicione device fingerprinting à sua aplicação Rust em menos de 5 minutos.