Приём и проверка webhook-ов идентификации в Go (стандартная библиотека). Добавьте идентификацию посетителей, детекцию ботов и smart signals в своё приложение Go за минуты.
Добавьте SDK в свой проект с помощью предпочитаемого менеджера пакетов.
npm install net/httpyarn add net/httppnpm add net/httpЗапуститесь с минимальной настройкой.
package mainimport ( "fmt" "io" "net/http")func main() { http.HandleFunc("/webhook/tracio", func(w http.ResponseWriter, r *http.Request) { body, _ := io.ReadAll(r.Body) // verify r.Header.Get("X-Tracio-Signature") against body, then act fmt.Println(string(body)) w.WriteHeader(http.StatusOK) }) http.ListenAndServe(":8080", nil)}Готовые к продакшену паттерны с обработкой ошибок, состояниями загрузки и расширенной конфигурацией.
package mainimport ( "crypto/hmac" "crypto/sha256" "encoding/hex" "encoding/json" "io" "log" "net/http" "os" "strings")type Event struct { VisitorID string `json:"visitorId"` Bot struct { Result string `json:"result"` } `json:"bot"` Decision struct { RiskScore int `json:"riskScore"` } `json:"decision"`}// verify recomputes the HMAC-SHA256 over "<t>.<rawBody>" and compares it.func verify(body []byte, header, secret string) bool { parts := map[string]string{} for _, kv := range strings.Split(header, ",") { if p := strings.SplitN(kv, "=", 2); len(p) == 2 { parts[p[0]] = p[1] } } mac := hmac.New(sha256.New, []byte(secret)) mac.Write([]byte(parts["t"] + ".")) mac.Write(body) expected := hex.EncodeToString(mac.Sum(nil)) return hmac.Equal([]byte(expected), []byte(parts["v1"]))}func main() { secret := os.Getenv("TRACIO_WEBHOOK_SECRET") http.HandleFunc("/webhook/tracio", func(w http.ResponseWriter, r *http.Request) { body, _ := io.ReadAll(r.Body) if !verify(body, r.Header.Get("X-Tracio-Signature"), secret) { http.Error(w, "Invalid signature", http.StatusUnauthorized) return } var e Event if err := json.Unmarshal(body, &e); err != nil { http.Error(w, "Bad payload", http.StatusBadRequest) return } if e.Bot.Result == "bot" || e.Decision.RiskScore > 50 { log.Printf("flagging visitor %s (bot=%s risk=%d)", e.VisitorID, e.Bot.Result, e.Decision.RiskScore) } w.WriteHeader(http.StatusOK) }) log.Fatal(http.ListenAndServe(":8080", nil))}Все доступные опции для инициализации и настройки SDK.
publicKeystringВаш публичный ключ из дашборда — его безопасно отдавать в браузерendpointstringКастомный URL endpoint для развёртываний с проксированием — явный URL важнее regionregionstringРегион данных: us или eutimeoutMsnumberТаймаут всего вызова getResult(), в миллисекундахlinkedIdstringВаш внутренний ID аккаунта вошедшего пользователя, чтобы связывать визиты с одного устройстваtagstringПроизвольная метка для запроса идентификации, например checkout или logindebugbooleanПишет жизненный цикл скрипта и сетевую активность в консоль браузераscriptUrlstringПолная замена URL скрипта агента — для self-hosting или Subresource IntegrityУглубитесь с полным справочником API, настройкой webhook и продвинутыми руководствами.
Полный справочник API, руководства по интеграции и лучшие практики.
Доставка событий в реальном времени, схема payload и проверка подписи.
Настройте уведомления о событиях в реальном времени для каждой идентификации устройства.
Добавьте фингерпринтинг устройств в своё приложение Go менее чем за 5 минут.