【问题标题】:How does google-analytics guarantees that the tracking record is coming from the real sitegoogle-analytics 如何保证跟踪记录来自真实站点
【发布时间】:2014-05-01 21:40:15
【问题描述】:

当您注册 google 分析时,它会指示您在要跟踪的每个页面上使用 javascript sn-p。此代码包含一个 API 密钥,所有查看您的源代码的人都可以看到该密钥。

它如何保证请求来自真实站点,而不是来自想要弄乱您的统计信息的第三方?它是否检查 HTTP Referer 标头?即使这样也不安全,因为它可以伪造。

【问题讨论】:

  • 在 SuperUser.com 上问这个问题可能会更好
  • 也许吧。事实上,我正在构建一个将被第三方站点使用的服务。所以我想弄清楚如何处理这种安全问题。

标签: google-analytics


【解决方案1】:

GA 不会(据我所知)尝试验证站点 ID(UA-XXXXX-XX 代码)是否与 GA 设置中指定的域匹配 - 我认为这是一件好事,因为您可以跟踪一堆相关站点,就好像它们是一个站点一样(例如,考虑单一产品的迷你站点)。但是,这确实会使 GA 配置文件对其他不相关站点上的 UA 代码的意外或恶意使用开放。

解决此问题的最简单方法是在 GA 配置文件中添加一个过滤器,将报告的数据限制为指定的引荐来源主机名集。这将清除意外拼写错误的问题,但如果他们真的感兴趣,恶意类型将能够解决这个问题(但他们更有可能破坏您的 PPC 广告系列)。

【讨论】:

  • 但是电子商务交易不能被主机名过滤。我们鼓励您为您的交易 ID 使用一个模式并过滤以仅包含这些。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-03-01
  • 1970-01-01
  • 2011-06-14
  • 2014-05-29
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多