Snippet recomendado
Tenant.id ou chave pública. Ele apenas captura e propaga parâmetros no navegador, sem falar com a Atriby.
Snippet identificado
A tela/integracoes do app entrega uma variante com a chave pública do seu workspace:
pageview e click_out ao coletor da Atriby — é isso que alimenta o painel Status do script em /integracoes. Sem a chave, nenhum evento sai.
A chave pública fica visível no HTML de quem instala, e isso é esperado: ela identifica o workspace, não autoriza nada. O coletor limita taxa por origem e por workspace.
Nessa mesma tela dá para ajustar o que o script captura — não capturar xcod/sck, não capturar subid1..5, creditar o primeiro clique em vez do último, restringir a domínios de checkout e acrescentar parâmetros próprios. Cada ajuste reescreve o snippet exibido.
Quando usar async/defer
async defer evita bloquear o carregamento da página. Para a maioria das landing pages, é o recomendado.
Se a página redireciona automaticamente para o checkout logo após carregar, remova async e mantenha defer para aumentar a chance de o script inicializar antes do redirecionamento.
Caminho legado
Instalações antigas podem usar:/track.js continua ativo para compatibilidade. Novas instalações devem usar /scripts/utms/latest.js.
O que o script faz
- Captura UTMs, click IDs e parâmetros comuns de checkout.
- Salva first touch e last touch no navegador.
- Usa
localStoragecom fallback para cookie. - Propaga parâmetros para links, formulários e iframes.
- Em link, cobre clique esquerdo, do meio e botão direito — abrir o checkout em aba nova não perde a marcação.
- Em formulário
method="post", escreve naaction. Emmethod="get", acrescenta um<input type="hidden" data-atriby>por parâmetro, porque o navegador descarta a query daactionnum GET. Campo que a sua página já tem com aquele nome não é tocado. - Expõe
window.Atriby. - Mantém
window.UTMTrackercomo alias legado.
O que o script não faz
- Não chama a Orders API.
- Não cria pedidos.
- Não envia evento nenhum quando instalado sem
data-public-key. Com a chave, enviapagevieweclick_out— e nunca evento de lead. - Não integra Meta CAPI, Google Ads API ou TikTok API.
- Não deve receber tokens ou dados pessoais.