跳至正文

开发者体验

由工程师为工程师打造

三行代码即可实现生产级设备识别。无需配置文件,无需构建步骤,不被供应商锁定。

快速入门

三行代码,从零到设备指纹。适用于任何 JavaScript 框架。

app.js
// 1. Install
npm install @tracio/sdk
// 2. Initialize
import { Tracio } from '@tracio/sdk'
const tracio = Tracio.init({ publicKey: '5ca175fc...' })
// 3. Identify
const { visitorId } = await tracio.getResult()

SDK 与服务端集成

面向浏览器的官方 npm SDK,外加已签名的 Webhook,让任何服务端语言都能消费识别事件。全部开源,全部带类型定义。

客户端 SDK

JSJavaScriptnpm install @tracio/sdk
REReactnpm install @tracio/react @tracio/sdk
VUVuenpm install @tracio/vue @tracio/sdk
NGAngularnpm install @tracio/angular @tracio/sdk
SVSveltenpm install @tracio/svelte @tracio/sdk

服务端

无需安装服务端 SDK——识别事件以已签名的 Webhook(HMAC-SHA256)形式投递到您的后端,任何 HTTP 技术栈均可使用。若需按需读取历史记录,可使用您的密钥调用 api.tracio.ai/v1 上的 Server API,该能力自 Pro 方案起提供。

JSNode
PYPython
GOGo
RBRuby
PHPPHP

API 特性

生产环境集成所需的一切。没有意外。

Webhook

向您的服务器实时推送事件通知。可为每个端点选择接收四种事件类型中的哪几种;投递失败会在数小时内自动重试。

速率限制

限制清晰,请求头也清晰:Server API 在 Pro 方案每秒 10 次请求,Business 50 次,Enterprise 200 次。每个响应都会报告您还剩多少。

签名验证

每个 Webhook 都基于原始请求体和时间戳使用 HMAC-SHA256(X-Tracio-Signature)签名,为您提供防重放、防篡改的投递。

Server API

通过 HTTPS,使用以 Bearer token 发送的密钥(tracio_sk_…)查询访客历史、会话列表和速度计数器。只读,且范围限定于您的工作区。

API 实战

真实的请求/响应示例。复制、粘贴、上线。

获取 Webhook 签名密钥

$ curl https://api.tracio.ai/.well-known/webhook-keys
{
"keys": [
{
"kid": "k1",
"alg": "Ed25519",
"publicKey": "MCowBQYDK2VwAyEA9tR2v1kQ..."
}
]
}

查询访客

$ curl "https://api.tracio.ai/v1/visitors/X7fh2Hg9LkMn3pQr5tBvQw3xZa9mK2pL4nR8dT6y" \
-H "Authorization: Bearer tracio_sk_XXXX...XXXX"
{
"visitorId": "X7fh2Hg9LkMn3pQr5tBvQw3xZa9mK2pL4nR8dT6y",
"firstSeenAt": "2026-02-01T08:11:00Z",
"lastSeenAt": "2026-03-16T14:22:01Z",
"visits": 14,
"incognitoVisits": 2,
"uniqueIps": 6,
"uniqueCountries": 2,
"risk": { "maxRiskScore": 63, "lastDecision": "real" },
"network": {
"vpnSeen": false,
"proxySeen": false,
"torSeen": false,
"datacenterSeen": true
},
"meta": {
"plan": "pro",
"retentionDays": 30,
"from": "2026-02-14T00:00:00Z",
"to": "2026-03-16T14:30:00Z"
}
}

开源,过程透明

我们的 SDK 是开源的。报告缺陷、提交 PR,或者只是阅读代码。透明本身就是一项特性。