Den här sidan tar upp vanliga problem som uppstår vid TRACIO-integration och deras lösningar. TRACIO är en hanterad molntjänst, så de flesta problem är klientsidiga (skript blockerat, cookies, integritetsfunktioner i webbläsaren) snarare än infrastrukturrelaterade.
Agentskriptet eller identifieringsförfrågan går inte att ladda, eller så visar webbläsarkonsolen ett CORS-fel mot edge.tracio.ai.
1. Origin inte tillåtlistad för din nyckel
Varje publik nyckel kan låsas till en uppsättning tillåtna origins. Om din webbplats origin inte är tillåtlistad avvisar edge förfrågan (403). Lägg till din origin under Request Filtering i dashboarden, eller kontrollera att nyckeln du använder inte är origin-låst till en annan webbplats.
2. Annonsblockerare eller CSP blockerar förfrågan
Integritetstillägg (uBlock Origin, AdBlock) eller en strikt Content-Security-Policy kan blockera agentskriptet eller dess nätverksförfrågan. SDK:t exponerar detta som ett blocked-fel (se Felhantering). För att göra blockering svårare kan du leverera agenten från en förstapartssubdomän med hjälp av alternativen scriptUrl / endpoint.
3. Fel endpoint / region
Se till att du pekar mot rätt endpoint. När du anger region kommunicerar SDK:t med edge.us.tracio.ai eller edge.eu.tracio.ai; om det inte är angivet används edge.tracio.ai.
Konfidenspoängen ligger genomgående under 0.90 för återkommande besökare.
1. Cookie persisterar inte
Cookien _vid_t sätts kanske inte korrekt. Kontrollera i webbläsaren:
// In browser consoledocument.cookie.split(";").filter((c) => c.includes("_vid_t"))Om cookien saknas, se avsnittet Cookie persisterar inte längre ner.
2. Ny arbetsyta
En helt ny arbetsyta har en tom besökardatabas, så alla besökare framstår som ”nya” med en konfidens runt 0.90. Efter 24–48 timmar känns återkommande besökare igen med högre konfidens.
3. Inkognito-/privat surfning
I inkognitoläge rensas cookies och localStorage när sessionen avslutas. TRACIO faller då tillbaka på enbart signalbaserad matchning, som har lägre konfidens (vanligtvis 0.85–0.95).
4. Webbläsare med aggressiv anti-fingerprinting
Brave, Firefox (strikt läge) och Safari (ITP) modifierar eller blockerar vissa webbläsarsignaler. Detta minskar den signaluppsättning som är tillgänglig för matchning. TRACIO upptäcker dessa webbläsare och justerar konfidensen därefter.
Granska identifieringen i dashboarden (Visitors / Events), eller agera på
webhook-leveransen, som bär identification.confidence,
identification.incognito och bot-utfallet för varje händelse.
Legitima mänskliga besökare flaggas som bottar.
1. Webbläsartillägg som modifierar navigator-egenskaper
Vissa integritetstillägg modifierar navigator.userAgent, navigator.platform eller andra egenskaper. Detta kan trigga tampering-detektorn men bör inte trigga bot-detektering på egen hand.
Kontrollera fältet bot.type för att se vilken klass av detektion som utlöstes (se Bottyper för hela vokabuläret):
| bot.type | Vanlig orsak till falsk positiv | Lösning |
|---|---|---|
automation | Ett testverktyg lämnade webbläsaren i automatiseringsläge | Inaktivera automatiseringsläget utanför testkörningar |
headless | VDI/fjärrskrivbord som renderar utan en riktig GPU | Se ”Företagsmiljöer” nedan |
extension | Ett webbläsartillägg för automatisering, proxy eller VPN är aktivt | Granska tillägget |
other | En ospecifik automatiseringsindikator utlöstes | Kontrollera reasons (Business+) för klassen |
I planerna Business och Enterprise namnger webhookens reasons-array vilken klass av
observation som ligger bakom utfallet — det är snabbaste vägen till att förstå en falsk
positiv. Se Orsakskoder.
2. Företagsmiljöer med mjukvarurendering
Citrix-, VDI- och terminalservermiljöer renderar utan en riktig GPU, vilket liknar en
headless körmiljö. Om dina användare arbetar i sådana miljöer bör du tillämpa en mildare
policy när webhooken visar en headless-bottyp:
// `event` is the webhook delivery body (/docs/webhooks)if (event.bot?.result === "bot" && event.bot.type === "headless") { // VDI and remote-desktop users render without a real GPU and can trip the // headless classification — consider applying a softer policy for these.}3. Automatiserad testning i produktion
Om ditt QA-team kör Selenium-/Playwright-tester mot produktion kommer dessa korrekt att detekteras som bottar. Använd en separat nyckel för testtrafik.
Cookien _vid_t försvinner mellan besök, vilket gör att varje besök framstår som en ”ny” besökare.
1. Icke-HTTPS-webbplats
Cookien _vid_t använder flaggan Secure och sätts endast över HTTPS. Se till att din webbplats använder HTTPS.
2. Cross-site-laddning
TRACIO sätter SameSite=Lax på cookien. Om agenten laddas i en strikt cross-site-kontext kan cookien blockeras. Att leverera agenten från en förstapartssubdomän (via scriptUrl / endpoint) håller den same-site.
3. Safari ITP
Safaris Intelligent Tracking Prevention (ITP) kan begränsa livslängden på klientsatta cookies. TRACIO utfärdar även _vid_t serversidigt via Set-Cookie-headern och speglar UID:t till localStorage, så att identiteten överlever även när cookien begränsas.
4. Webbläsaren rensar cookies
Vissa webbläsare (Brave, Firefox Focus) rensar cookies när sessionen avslutas. Användare med aggressiva integritetsinställningar kommer alltid att framstå som nya besökare.
tracio.getResult() tar märkbart längre tid på sig att returnera än på dina andra
testenheter och testnätverk.
1. Långsamt nätverk till edge
Kontrollera round-trip-latensen till din regionala edge:
curl -o /dev/null -s -w "DNS: %{time_namelookup}s\nConnect: %{time_connect}s\nTLS: %{time_appconnect}s\nTotal: %{time_total}s\n" https://edge.tracio.ai/health2. Insamlingen tar för lång tid
På mindre kraftfulla enheter tar insamlingen längre tid. Varje kontroll som kan bli långsam begränsas av sin egen timeout, så insamlingen blockerar aldrig obegränsat — en kontroll som får timeout rapporteras helt enkelt som otillgänglig och identifieringen fortsätter utan den.
Identifieringen slutförs, men konfidensen är lägre än väntat på en viss webbläsare eller enhetsklass.
Alla kontroller kan inte köras i alla miljöer: strikt CSP, plattformsbegränsningar och webbläsarens integritetsfunktioner gör vissa av dem otillgängliga. Det är förväntat och hanteras elegant — konfidensen beräknas utifrån det som faktiskt samlades in, och därför identifierar sig härdade webbläsare med lägre konfidens än en standardwebbläsare, helt legitimt.
Ingen åtgärd krävs från din sida. Om konfidensen är genomgående låg för en stor del av
din trafik, kontakta supporten med ett requestId — det diagnostiseras utifrån
serverpostens data, inte från webbläsaren.
Om du stöter på ett problem som inte tas upp här:
debug: truerequestId för en berörd identifiering