このページの内容

アナリティクス SDK

Markdown

Glossia のウェブアナリティクスにおける収集フィールド、イベントエンドポイント、プライバシーモデル。

イベントエンドポイント

POST /api/analytics/events

@glossia/web SDKからJSONイベントを受け付けます。未知のドメインや不正な形式のペイロードの場合も含め、常に202 Acceptedを返します。これにより、どのプロジェクトがアナリティクスを収集しているかがSDKから漏れることはありません。

プロジェクトは、スニペットで宣言されたサイトドメインによって特定されます。dが正式な値です。これがない場合、サーバーはu(ページURL)のホスト、次にリクエストのOrigin/Refererを使用します。

リクエスト本文

フィールド 説明
d string プロジェクトを識別するサイトドメイン(例: example.com)。必須です。
n string イベント名。デフォルトはpageviewです。
u string ページURL(location.href)。
r string リファラー(document.referrer)。
l string ブラウザーの言語(navigator.languages.join(","))。
tz string IANAタイムゾーン(Intl.DateTimeFormat().resolvedOptions().timeZone)。
sw number CSSピクセル単位の画面幅。
sid string タブごとのセッションID(sessionStorageに保存され、タブを閉じると消去されます)。

このエンドポイントは認証情報を受け付けないため、CORSはすべてのオリジンに対して許可されています(Access-Control-Allow-Origin: *)。

サーバー側で生成されるフィールド

これらのフィールドは取り込み時に計算され、サーバー側に保存されます。生のIPアドレスとUser-Agentは保存されません。

フィールド ソース 説明
visitor_id HMAC IPアドレス、ユーザーエージェント、プロジェクトから生成され、毎日更新されるハッシュ。日をまたいだ関連付けはできません。
country_code GeoIP ISO 3166-1 alpha-2コード。GeoIPが設定されていない場合は空になります。
device ユーザーエージェント desktopmobiletabletbot、またはunknown
browser ユーザーエージェント chromesafarifirefoxedgeopera、またはunknown
os ユーザーエージェント windowsmacosiosandroidlinux、またはunknown
hostname ページURL 小文字に変換されたホスト名。
pathname ページURL パス部分。
referrer_source リファラー 先頭のwww.またはm.を除去したリファラーのホスト名。
browser_language 言語 優先度が最も高い正規化済みロケール(例: pt-BR)。
served_locale 算出値 優先言語に一致する最初の対応対象ロケール。一致しない場合は空になります。
has_locale_gap 算出値 訪問者がプロジェクトで提供されていない言語を優先している場合は1

プライバシーモデル

  • クライアント側ストレージを使用しません。 SDKはCookieを設定せず、タブごとのセッションIDのみをsessionStorageに保存します。ブラウザーを閉じると消去されます。
  • フィンガープリンティングを行いません。 Canvas、WebGL、フォント、音声のフィンガープリントは収集しません。毎日更新されるサーバーハッシュにより、これらを使用せずにユニーク訪問者を識別できます。
  • 生の識別子を永続化しません。 IPアドレスとユーザーエージェントは一度だけ読み取られ、サーバーシークレットと日次ソルトを使用してハッシュ化された後、破棄されます。
  • プロジェクト単位でスコープを分離します。 同じブラウザーで2つのプロジェクトにアクセスしても、互いに関連性のない訪問者IDが生成されるため、Glossiaの顧客をまたいで訪問者を追跡することはできません。