Високопродуктивна перевірка вебхуків у Rust з Axum. Додайте ідентифікацію відвідувачів, виявлення ботів і smart signals до вашого застосунку Rust за лічені хвилини.
Додайте SDK до свого проєкту за допомогою улюбленого менеджера пакетів.
npm install axumyarn add axumpnpm add axumЗапустіться з мінімальним налаштуванням.
use axum::{body::Bytes, http::HeaderMap, routing::post, Router};async fn webhook(headers: HeaderMap, body: Bytes) -> &'static str { // verify headers["x-tracio-signature"] against body, then act println!("{}", String::from_utf8_lossy(&body)); "OK"}#[tokio::main]async fn main() { let app = Router::new().route("/webhook/tracio", post(webhook)); let listener = tokio::net::TcpListener::bind("0.0.0.0:3000").await.unwrap(); axum::serve(listener, app).await.unwrap();}Production-ready патерни з обробкою помилок, станами завантаження та розширеним налаштуванням.
use axum::{body::Bytes, http::{HeaderMap, StatusCode}, routing::post, Router};use hmac::{Hmac, Mac};use sha2::Sha256;use serde::Deserialize;type HmacSha256 = Hmac<Sha256>;#[derive(Deserialize)]struct Bot { result: String,}#[derive(Deserialize)]struct Event { #[serde(rename = "visitorId")] visitor_id: String, bot: Bot,}// Recompute the HMAC-SHA256 over "<t>.<rawBody>" and compare it.fn verify(body: &[u8], header: &str, secret: &[u8]) -> bool { let (mut t, mut v1) = ("", ""); for kv in header.split(',') { match kv.split_once('=') { Some(("t", val)) => t = val, Some(("v1", val)) => v1 = val, _ => {} } } let mut mac = HmacSha256::new_from_slice(secret).unwrap(); mac.update(t.as_bytes()); mac.update(b"."); mac.update(body); match hex::decode(v1) { Ok(sig) => mac.verify_slice(&sig).is_ok(), Err(_) => false, }}async fn webhook(headers: HeaderMap, body: Bytes) -> Result<&'static str, StatusCode> { let secret = std::env::var("TRACIO_WEBHOOK_SECRET").unwrap_or_default(); let sig = headers .get("x-tracio-signature") .and_then(|v| v.to_str().ok()) .unwrap_or(""); if !verify(&body, sig, secret.as_bytes()) { return Err(StatusCode::UNAUTHORIZED); } let event: Event = serde_json::from_slice(&body).map_err(|_| StatusCode::BAD_REQUEST)?; if event.bot.result == "bot" { println!("flagging bot visitor {}", event.visitor_id); } Ok("OK")}#[tokio::main]async fn main() { let app = Router::new().route("/webhook/tracio", post(webhook)); let listener = tokio::net::TcpListener::bind("0.0.0.0:3000").await.unwrap(); axum::serve(listener, app).await.unwrap();}Усі доступні параметри для ініціалізації та налаштування SDK.
publicKeystringВаш публічний ключ із панелі керування — його безпечно віддавати в браузерendpointstringВласний URL ендпоінта для розгортань із проксі-маршрутизацією — явний URL важливіший за regionregionstringРегіон даних: us або eutimeoutMsnumberЧас очікування всього виклику getResult(), у мілісекундахlinkedIdstringВаш внутрішній ID акаунта авторизованого користувача, щоб пов’язувати відвідування з одного пристроюtagstringДовільна мітка, що додається до запиту ідентифікації, наприклад checkout або logindebugbooleanПише життєвий цикл скрипта та мережеву активність у консоль браузераscriptUrlstringПовна заміна URL скрипта агента — для self-hosting або Subresource IntegrityЗанурюйтесь глибше з повним довідником API, налаштуванням webhook і просунутими посібниками.
Повний довідник API, посібники з інтеграції та найкращі практики.
Доставка подій у реальному часі, схема корисного навантаження і перевірка підпису.
Налаштуйте сповіщення про події в реальному часі для кожної ідентифікації пристрою.
Додайте фінгерпринтинг пристроїв до вашого застосунку Rust менш ніж за 5 хвилин.