事件接入:线上验证记录
2026-09-24 验证通过。后端版本:94f0007cdb8b7eaf1a4850f5975b6b249e27b86c。
- 功能 PR #739
- 后端生产部署
- 验证时间:15:37:45–15:39:11 UTC。
/health返回预期构建版本,数据库健康。
实测内容
| 路径 | 线上证据 |
|---|---|
| Portal | 使用隔离的临时账号,经 Clerk 登录。在真实界面复制品牌 Website install ID,创建 Write 令牌并复制一次性明文,供下述请求使用。 |
| HTML | 在 Chromium 中执行指南原始示例,加载 https://arenza.ai/sdk/v1.js。生产 /session 和 /events 请求成功。数据库读回显示该 SDK 访客的一次访问和一次交互,没有计费回执。 |
| JavaScript | 使用指南的 create → init → track 示例执行相同检查。 |
| Python | 不改动指南链接的 arenza_events.py,使用已配置的测试事件和 Portal 创建的 Key 请求生产接口,返回 202,生产 worker 完成处理。 |
| Go | 编译并运行未改动的 arenza/sender.go,请求生产接口,返回 202,生产 worker 完成处理。 |
| 读回检查 | Python、Go 和旧 HMAC 回执各处理一次,品牌和访客正确。账单行被排除,费用为零。由线上 worker 自动处理,没有用本地 worker 或手动 cron 替代。 |
| 撤销 | 在真实 Portal 界面撤销 Write 令牌,随后事件 POST 返回 401。 |
负向检查:缺失或未知 Key 返回 401;只读 Key 返回 403;其他租户品牌返回 404;仅采集的安装配置返回 422;修改请求体后重试返回 409;无效浏览器会话返回 401。Python 原样重试返回原回执及 duplicate: true。旧 HMAC 上报仍返回 202,且处理成功。
来源限制
原先“所有浏览器来源都必须是已登记品牌域名”的说法不准确。线上测试中,未配置 reporting_origins 时,另一个合法 HTTPS 来源返回 200。为隔离测试配置该限制后,同一个未列出的来源返回 403。
接入指南和 HTTP 参考现已区分可选来源限制、会话鉴权和跨域身份交换。没有为了通过检查而更改客户配置或来源策略。
范围与清理
Chromium 测试网页由 Playwright 在本地提供,使用隔离的 HTTPS 来源。SDK、Portal、Clerk、API、数据库和后台 worker 都是真实已部署服务,并非模拟响应。 这证明了指南中的接入路径,不证明任何客户真实网站的安装和同意流程。
验证后已删除临时品牌、租户、API 凭据和 Clerk 账号。未创建计费合同或计量配置,未使用客户记录,未调用付费扫描或批量模型服务。常规请求和审计日志可能保留。本记录不证明支持任意命名事件、收入归因准确或事件可计费。