Configurar
- Credenciais (access tokens) são enviadas uma vez e armazenadas criptografadas (AES-256-GCM com vinculação à sua conta e ao produto) — a API só retorna booleanos (
hasAccessToken), nunca o token. - IDs de pixel são validados contra o alfabeto de cada provedor antes de entrar na página.
GET /v1/products/{id}/tracking-eventslista os eventos reportados por produto — a base para conferir a atribuição.
Como a atribuição funciona
- O comprador chega ao checkout com parâmetros de atribuição na URL (
fbclid,ttclid, UTM etc.). A página normaliza e armazena localmente (com TTL curto) respeitando Do Not Track e Global Privacy Control. - Na conversão, a Korbit reporta o evento ao provedor server-side, usando os parâmetros coletados e as credenciais do produto.
- Eventos de navegador (pixel JS) não são duplicados pelo checkout — o report do servidor é a fonte.
Higiene de dados: valores de atribuição só passam se corresponderem aos padrões estritos de cada provedor; qualquer coisa fora é descartada, não sanitizada.