Высокопроизводительная проверка webhook-ов на Rust с Axum. Добавьте идентификацию посетителей, детекцию ботов и smart signals в своё приложение Rust за минуты.
Добавьте SDK в свой проект с помощью предпочитаемого менеджера пакетов.
npm install axumyarn add axumpnpm add axumЗапуститесь с минимальной настройкой.
use axum::{body::Bytes, http::HeaderMap, routing::post, Router};async fn webhook(headers: HeaderMap, body: Bytes) -> &'static str { // verify headers["x-tracio-signature"] against body, then act println!("{}", String::from_utf8_lossy(&body)); "OK"}#[tokio::main]async fn main() { let app = Router::new().route("/webhook/tracio", post(webhook)); let listener = tokio::net::TcpListener::bind("0.0.0.0:3000").await.unwrap(); axum::serve(listener, app).await.unwrap();}Готовые к продакшену паттерны с обработкой ошибок, состояниями загрузки и расширенной конфигурацией.
use axum::{body::Bytes, http::{HeaderMap, StatusCode}, routing::post, Router};use hmac::{Hmac, Mac};use sha2::Sha256;use serde::Deserialize;type HmacSha256 = Hmac<Sha256>;#[derive(Deserialize)]struct Bot { result: String,}#[derive(Deserialize)]struct Event { #[serde(rename = "visitorId")] visitor_id: String, bot: Bot,}// Recompute the HMAC-SHA256 over "<t>.<rawBody>" and compare it.fn verify(body: &[u8], header: &str, secret: &[u8]) -> bool { let (mut t, mut v1) = ("", ""); for kv in header.split(',') { match kv.split_once('=') { Some(("t", val)) => t = val, Some(("v1", val)) => v1 = val, _ => {} } } let mut mac = HmacSha256::new_from_slice(secret).unwrap(); mac.update(t.as_bytes()); mac.update(b"."); mac.update(body); match hex::decode(v1) { Ok(sig) => mac.verify_slice(&sig).is_ok(), Err(_) => false, }}async fn webhook(headers: HeaderMap, body: Bytes) -> Result<&'static str, StatusCode> { let secret = std::env::var("TRACIO_WEBHOOK_SECRET").unwrap_or_default(); let sig = headers .get("x-tracio-signature") .and_then(|v| v.to_str().ok()) .unwrap_or(""); if !verify(&body, sig, secret.as_bytes()) { return Err(StatusCode::UNAUTHORIZED); } let event: Event = serde_json::from_slice(&body).map_err(|_| StatusCode::BAD_REQUEST)?; if event.bot.result == "bot" { println!("flagging bot visitor {}", event.visitor_id); } Ok("OK")}#[tokio::main]async fn main() { let app = Router::new().route("/webhook/tracio", post(webhook)); let listener = tokio::net::TcpListener::bind("0.0.0.0:3000").await.unwrap(); axum::serve(listener, app).await.unwrap();}Все доступные опции для инициализации и настройки SDK.
publicKeystringВаш публичный ключ из дашборда — его безопасно отдавать в браузерendpointstringКастомный URL endpoint для развёртываний с проксированием — явный URL важнее regionregionstringРегион данных: us или eutimeoutMsnumberТаймаут всего вызова getResult(), в миллисекундахlinkedIdstringВаш внутренний ID аккаунта вошедшего пользователя, чтобы связывать визиты с одного устройстваtagstringПроизвольная метка для запроса идентификации, например checkout или logindebugbooleanПишет жизненный цикл скрипта и сетевую активность в консоль браузераscriptUrlstringПолная замена URL скрипта агента — для self-hosting или Subresource IntegrityУглубитесь с полным справочником API, настройкой webhook и продвинутыми руководствами.
Полный справочник API, руководства по интеграции и лучшие практики.
Доставка событий в реальном времени, схема payload и проверка подписи.
Настройте уведомления о событиях в реальном времени для каждой идентификации устройства.
Добавьте фингерпринтинг устройств в своё приложение Rust менее чем за 5 минут.