Această pagină acoperă problemele frecvente întâlnite la integrarea TRACIO și soluțiile lor. TRACIO este un serviciu cloud gestionat, așa că majoritatea problemelor țin de client (script blocat, cookie-uri, funcții de confidențialitate ale browserului), nu de infrastructură.
Scriptul agentului sau cererea de identificare nu se încarcă, ori consola browserului afișează o eroare CORS pentru edge.tracio.ai.
1. Origin-ul nu este pe lista permisă pentru cheia ta
Fiecare cheie publică poate fi restricționată la un set de origin-uri permise. Dacă origin-ul site-ului tău nu este pe lista permisă, edge-ul respinge cererea (403). Adaugă origin-ul tău în secțiunea Request Filtering din dashboard sau verifică dacă cheia pe care o folosești nu este legată prin origin de un alt site.
2. Ad blocker sau CSP blochează cererea
Extensiile de confidențialitate (uBlock Origin, AdBlock) sau o Content-Security-Policy strictă pot bloca scriptul agentului sau cererea sa de rețea. SDK-ul semnalează acest lucru ca eroare blocked (vezi Gestionarea erorilor). Pentru a îngreuna blocarea, servește agentul de pe un subdomeniu first-party folosind opțiunile scriptUrl / endpoint.
3. Endpoint / regiune greșită
Asigură-te că indici către endpoint-ul corect. Când setezi region, SDK-ul comunică cu edge.us.tracio.ai sau edge.eu.tracio.ai; nesetat, folosește edge.tracio.ai.
Scorurile de încredere sunt constant sub 0.90 pentru vizitatorii care revin.
1. Cookie-ul nu persistă
Cookie-ul _vid_t s-ar putea să nu se seteze corect. Verifică în browser:
// In browser consoledocument.cookie.split(";").filter((c) => c.includes("_vid_t"))Dacă lipsește cookie-ul, vezi secțiunea Cookie-ul nu persistă de mai jos.
2. Workspace nou
Un workspace complet nou are o bază de date de vizitatori goală, așa că toți vizitatorii apar ca „noi”, cu o încredere în jur de 0.90. După 24–48 de ore, vizitatorii care revin sunt recunoscuți cu o încredere mai mare.
3. Navigare incognito/privată
În modul incognito, cookie-urile și localStorage sunt șterse la finalul sesiunii. TRACIO recurge atunci la potrivirea doar pe bază de semnale, care are o încredere mai mică (de obicei 0.85–0.95).
4. Browsere cu anti-fingerprinting agresiv
Brave, Firefox (mod strict) și Safari (ITP) modifică sau blochează unele semnale de browser. Acest lucru reduce setul de semnale disponibile pentru potrivire. TRACIO detectează aceste browsere și ajustează încrederea în consecință.
Inspectează identificarea în dashboard (Visitors / Events) sau acționează pe baza
livrării prin webhook, care poartă identification.confidence,
identification.incognito și verdictul bot pentru fiecare eveniment.
Vizitatori umani legitimi sunt marcați ca boți.
1. Extensii de browser care modifică proprietățile navigator
Unele extensii de confidențialitate modifică navigator.userAgent, navigator.platform sau alte proprietăți. Acest lucru poate declanșa detectorul de manipulare, dar nu ar trebui să declanșeze singur detecția de boți.
Verifică câmpul bot.type pentru a vedea ce clasă de detecție s-a declanșat (vezi Tipuri de bot pentru vocabularul complet):
| bot.type | Cauză frecventă de false pozitiv | Soluție |
|---|---|---|
automation | O unealtă de testare a lăsat browserul în mod de automatizare | Dezactivează modul de automatizare în afara rulărilor de test |
headless | VDI / desktop la distanță care randează fără un GPU real | Vezi „Medii corporative” mai jos |
extension | Este activă o extensie de automatizare, proxy sau VPN | Analizează extensia |
other | S-a declanșat un indicator de automatizare nespecific | Verifică reasons (Business+) pentru clasă |
Pe planurile Business și Enterprise, tabloul reasons din webhook numește clasa de
observație din spatele verdictului — este cea mai rapidă cale de a înțelege un fals
pozitiv. Vezi Coduri de motiv.
2. Medii corporative cu randare software
Mediile Citrix, VDI și terminal server randează fără un GPU real, ceea ce seamănă cu un
runtime headless. Dacă utilizatorii tăi lucrează în astfel de medii, aplică o politică
mai blândă atunci când webhook-ul arată un tip de bot headless:
// `event` is the webhook delivery body (/docs/webhooks)if (event.bot?.result === "bot" && event.bot.type === "headless") { // VDI and remote-desktop users render without a real GPU and can trip the // headless classification — consider applying a softer policy for these.}3. Testare automată în producție
Dacă echipa ta de QA rulează teste Selenium/Playwright pe producție, acestea vor fi corect detectate ca boți. Folosește o cheie separată pentru traficul de test.
Cookie-ul _vid_t dispare între vizite, făcând ca fiecare vizită să apară ca un vizitator „nou”.
1. Site fără HTTPS
Cookie-ul _vid_t folosește flag-ul Secure și este setat doar prin HTTPS. Asigură-te că site-ul tău folosește HTTPS.
2. Încărcare cross-site
TRACIO setează SameSite=Lax pe cookie. Dacă agentul este încărcat într-un context strict cross-site, cookie-ul poate fi blocat. Servirea agentului de pe un subdomeniu first-party (prin scriptUrl / endpoint) îl menține same-site.
3. Safari ITP
Intelligent Tracking Prevention (ITP) al Safari poate limita durata de viață a cookie-urilor setate de client. TRACIO emite _vid_t și pe partea de server, prin header-ul Set-Cookie, și oglindește UID-ul în localStorage, astfel încât identitatea supraviețuiește chiar și când cookie-ul este limitat.
4. Browser care șterge cookie-urile
Unele browsere (Brave, Firefox Focus) șterg cookie-urile la finalul sesiunii. Utilizatorii cu setări de confidențialitate agresive vor apărea mereu ca vizitatori noi.
tracio.getResult() durează vizibil mai mult până să returneze decât pe celelalte
dispozitive și rețele de test ale tale.
1. Rețea lentă către edge
Verifică latența dus-întors către edge-ul tău regional:
curl -o /dev/null -s -w "DNS: %{time_namelookup}s\nConnect: %{time_connect}s\nTLS: %{time_appconnect}s\nTotal: %{time_total}s\n" https://edge.tracio.ai/health2. Colectarea durează prea mult
Pe dispozitive mai puțin performante, colectarea durează mai mult. Orice verificare care poate fi lentă este limitată de propriul timeout, așa că nu blochează niciodată la nesfârșit — o verificare care depășește timpul este pur și simplu raportată ca indisponibilă, iar identificarea continuă fără ea.
Identificarea se finalizează, dar încrederea este mai mică decât se aștepta pe un anumit browser sau pe o anumită clasă de dispozitive.
Nu orice verificare poate rula în orice mediu: o CSP strictă, restricțiile platformei și funcțiile de confidențialitate ale browserului fac ca unele să fie indisponibile. Acest lucru este așteptat și tratat elegant — încrederea se calculează din ceea ce a fost efectiv colectat, motiv pentru care browserele întărite se identifică în mod legitim cu o încredere mai mică decât unul standard.
Nu este necesară nicio acțiune din partea ta. Dacă încrederea este constant scăzută
pentru o parte mare din traficul tău, contactează suportul cu un requestId — acest
lucru se diagnostichează din înregistrarea de pe server, nu din browser.
Dacă întâmpini o problemă care nu este acoperită aici:
debug: truerequestId-ul unei identificări afectate