Această pagină acoperă problemele frecvente întâlnite la integrarea TRACIO și soluțiile lor. TRACIO este un serviciu cloud gestionat, așa că majoritatea problemelor țin de client (script blocat, cookie-uri, funcții de confidențialitate ale browserului), nu de infrastructură.
Scriptul agentului sau cererea de identificare nu se încarcă, ori consola browserului afișează o eroare CORS pentru edge.tracio.ai.
1. Origin-ul nu este pe lista permisă pentru cheia ta
Fiecare cheie publică poate fi restricționată la un set de origin-uri permise. Dacă origin-ul site-ului tău nu este pe lista permisă, edge-ul respinge cererea (403). Adaugă origin-ul tău în secțiunea Request Filtering din dashboard sau verifică dacă cheia pe care o folosești nu este legată prin origin de un alt site.
2. Ad blocker sau CSP blochează cererea
Extensiile de confidențialitate (uBlock Origin, AdBlock) sau o Content-Security-Policy strictă pot bloca scriptul agentului sau cererea sa de rețea. SDK-ul semnalează acest lucru ca eroare blocked (vezi Gestionarea erorilor). Pentru a îngreuna blocarea, servește agentul de pe un subdomeniu first-party folosind opțiunile scriptUrl / endpoint.
3. Endpoint / regiune greșită
Asigură-te că indici către endpoint-ul corect. Când setezi region, SDK-ul comunică cu edge.us.tracio.ai sau edge.eu.tracio.ai; nesetat, folosește edge.tracio.ai.
Scorurile de încredere sunt constant sub 0.90 pentru vizitatorii care revin.
1. Cookie-ul nu persistă
Cookie-ul _vid_t s-ar putea să nu se seteze corect. Verifică în browser:
// In browser consoledocument.cookie.split(";").filter((c) => c.includes("_vid_t"))Dacă lipsește cookie-ul, vezi secțiunea Cookie-ul nu persistă de mai jos.
2. Workspace nou
Un workspace complet nou are o bază de date de vizitatori goală, așa că toți vizitatorii apar ca „noi”, cu o încredere în jur de 0.90. După 24–48 de ore, vizitatorii care revin sunt recunoscuți cu o încredere mai mare.
3. Navigare incognito/privată
În modul incognito, cookie-urile și localStorage sunt șterse la finalul sesiunii. TRACIO recurge atunci la potrivirea doar pe bază de semnale, care are o încredere mai mică (de obicei 0.85–0.95).
4. Browsere cu anti-fingerprinting agresiv
Brave, Firefox (mod strict) și Safari (ITP) modifică sau blochează unele semnale de browser. Acest lucru reduce setul de semnale disponibile pentru potrivire. TRACIO detectează aceste browsere și ajustează încrederea în consecință.
Inspectează identificarea în dashboard (Visitors / Events) sau acționează pe baza
livrării prin webhook, care poartă identification.confidence,
identification.incognito și verdictul bot pentru fiecare eveniment.
Vizitatori umani legitimi sunt marcați ca boți.
1. Extensii de browser care modifică proprietățile navigator
Unele extensii de confidențialitate modifică navigator.userAgent, navigator.platform sau alte proprietăți. Acest lucru poate declanșa detectorul de manipulare, dar nu ar trebui să declanșeze singur detecția de boți.
Verifică câmpul bot.type pentru a identifica ce detector s-a declanșat:
| bot.type | Cauză frecventă de false pozitiv | Soluție |
|---|---|---|
webdriver | Unealtă de testare a browserului a lăsat navigator.webdriver = true | Utilizatorul ar trebui să dezactiveze modul de testare |
headless | VNC/desktop la distanță cu randare GPU software | Verifică dacă SwiftShader/llvmpipe este randorul GPU |
unknown | Anomalie a lungimii eval de la o extensie de browser | Analizează extensia |
rateBot | Reîncărcare automată a paginii sau polling agresiv | Reducerea frecvenței cererilor |
2. Medii corporative cu randare software
Mediile Citrix, VDI și terminal server folosesc adesea randare GPU software (SwiftShader, llvmpipe), care este un marker headless. Dacă utilizatorii tăi lucrează în astfel de medii, aplică o politică mai blândă atunci când webhook-ul arată un tip de bot headless:
// `event` is the webhook delivery body (/docs/webhooks)if (event.bot.result === "bot" && event.bot.type === "headless") { // Software-GPU (SwiftShader/llvmpipe) VDI users can trip the headless // detector — consider applying a softer policy for these.}3. Testare automată în producție
Dacă echipa ta de QA rulează teste Selenium/Playwright pe producție, acestea vor fi corect detectate ca boți. Folosește o cheie separată pentru traficul de test.
Cookie-ul _vid_t dispare între vizite, făcând ca fiecare vizită să apară ca un vizitator „nou”.
1. Site fără HTTPS
Cookie-ul _vid_t folosește flag-ul Secure și este setat doar prin HTTPS. Asigură-te că site-ul tău folosește HTTPS.
2. Încărcare cross-site
TRACIO setează SameSite=Lax pe cookie. Dacă agentul este încărcat într-un context strict cross-site, cookie-ul poate fi blocat. Servirea agentului de pe un subdomeniu first-party (prin scriptUrl / endpoint) îl menține same-site.
3. Safari ITP
Intelligent Tracking Prevention (ITP) al Safari poate limita durata de viață a cookie-urilor setate de client. TRACIO emite _vid_t și pe partea de server, prin header-ul Set-Cookie, și oglindește UID-ul în localStorage, astfel încât identitatea supraviețuiește chiar și când cookie-ul este limitat.
4. Browser care șterge cookie-urile
Unele browsere (Brave, Firefox Focus) șterg cookie-urile la finalul sesiunii. Utilizatorii cu setări de confidențialitate agresive vor apărea mereu ca vizitatori noi.
tracio.getResult() durează mai mult de 500 ms până să returneze.
1. Rețea lentă către edge
Verifică latența dus-întors către edge-ul tău regional:
curl -o /dev/null -s -w "DNS: %{time_namelookup}s\nConnect: %{time_connect}s\nTLS: %{time_appconnect}s\nTotal: %{time_total}s\n" https://edge.tracio.ai/health2. Colectarea semnalelor durează prea mult
Unele semnale au timeout-uri. Pe dispozitive lente, colectarea poate dura 200 ms+. Semnalele cel mai probabil să adauge latență sunt fingerprint-ul audio (AudioContext suspendat pe iOS), sonda WebRTC/TURN, detecția fonturilor și temporizarea DRM. Acestea sunt limitate de timeout-uri și nu blochează niciodată la nesfârșit.
Unele semnale returnează un status de eșec (de exemplu „not available” sau „timeout”).
Erorile de semnal sunt așteptate și tratate elegant — sistemul ajustează încrederea în funcție de semnalele disponibile. Exemple frecvente: canvas blocat de CSP, AudioContext cu timeout pe iOS, WebGPU nesuportat pe majoritatea browserelor, Client Hints indisponibile în afara Chromium. Nu este necesară nicio acțiune, cu excepția cazului în care semnale critice (canvas, WebGL, audio) eșuează constant la mulți vizitatori.
Dacă întâmpini o problemă care nu este acoperită aici:
debug: truerequestId-ul unei identificări afectate