Skip to main content
Instale o script de UTMs nas páginas do funil que recebem tráfego ou levam o visitante ao checkout.

Snippet recomendado

Esse snippet é keyless: não precisa de API token, Tenant.id ou chave pública. Ele apenas captura e propaga parâmetros no navegador, sem falar com a Atriby.

Snippet identificado

A tela /integracoes do app entrega uma variante com a chave pública do seu workspace:
Com a chave, além de capturar e propagar, o script envia pageview e click_out ao coletor da Atriby — é isso que alimenta o painel Status do script em /integracoes. Sem a chave, nenhum evento sai. A chave pública fica visível no HTML de quem instala, e isso é esperado: ela identifica o workspace, não autoriza nada. O coletor limita taxa por origem e por workspace. Nessa mesma tela dá para ajustar o que o script captura — não capturar xcod/sck, não capturar subid1..5, creditar o primeiro clique em vez do último, restringir a domínios de checkout e acrescentar parâmetros próprios. Cada ajuste reescreve o snippet exibido.

Quando usar async/defer

async defer evita bloquear o carregamento da página. Para a maioria das landing pages, é o recomendado. Se a página redireciona automaticamente para o checkout logo após carregar, remova async e mantenha defer para aumentar a chance de o script inicializar antes do redirecionamento.

Caminho legado

Instalações antigas podem usar:
/track.js continua ativo para compatibilidade. Novas instalações devem usar /scripts/utms/latest.js.

O que o script faz

  • Captura UTMs, click IDs e parâmetros comuns de checkout.
  • Salva first touch e last touch no navegador.
  • Usa localStorage com fallback para cookie.
  • Propaga parâmetros para links, formulários e iframes.
  • Em link, cobre clique esquerdo, do meio e botão direito — abrir o checkout em aba nova não perde a marcação.
  • Em formulário method="post", escreve na action. Em method="get", acrescenta um <input type="hidden" data-atriby> por parâmetro, porque o navegador descarta a query da action num GET. Campo que a sua página já tem com aquele nome não é tocado.
  • Expõe window.Atriby.
  • Mantém window.UTMTracker como alias legado.

O que o script não faz

  • Não chama a Orders API.
  • Não cria pedidos.
  • Não envia evento nenhum quando instalado sem data-public-key. Com a chave, envia pageview e click_out — e nunca evento de lead.
  • Não integra Meta CAPI, Google Ads API ou TikTok API.
  • Não deve receber tokens ou dados pessoais.