Aller au contenu principal

Valider les Références

Validation du Trafic de RéférenceLien direct vers Validation du Trafic de Référence

Rokt fournit un mécanisme permettant aux annonceurs de valider l'authenticité du trafic de référence délivré via sa plateforme.

L'implémentation actuelle utilise un JSON Web Token (JWT) signé avec l'algorithme ECDSA-256. Les clés publiques nécessaires pour la vérification peuvent être récupérées aux points de terminaison suivants :

Domaine par défaut : https://public-api.rokt.com/.well-known/jwks.json

Domaines personnalisés : https://[domaine-personnalisé]/.well-known/jwks.json

Nous recommandons de télécharger et de mettre en cache ces clés publiques pour la vérification. La durée de cache suggérée est d'une semaine. En cas de rotation de clé, Rokt vous contactera de manière proactive avec des conseils pour assurer une transition en douceur.

Mettez à jour l'URL de votre trafic de campagne pour prendre en charge le passage de jetons signésLien direct vers Mettez à jour l'URL de votre trafic de campagne pour prendre en charge le passage de jetons signés

Pour générer le jeton signé unique, assurez-vous que l'URL de destination de votre création inclut ce qui suit en tant que paramètre d'URL : jwt={rokt.jwt|}.

rokt-jwt-token

Dans l'URL de destination, vous devrez ajouter & ou ? avant jwt={rokt.jwt|}. Cela est déterminé par le lien de trafic d'origine. Si le lien de trafic d'origine contient un ?, ajoutez un & avant le jwt. rok Exemple : www.landingpage.com/?hello=world&jwt={rokt.jwt|}

Si le lien de trafic d'origine ne contient pas de ?, ajoutez un ? avant le jwt

Exemple : www.landingpage.com/?jwt={rokt.jwt|}

Utilisation du JWT dans les URLs de Trafic de CampagneLien direct vers Utilisation du JWT dans les URLs de Trafic de Campagne

Lors de la spécification d'une URL de trafic de campagne, vous pouvez inclure la macro rokt.jwt. À l'exécution, Rokt remplacera cette macro par un JWT signé numériquement. En validant ce jeton avec la clé publique, vous pouvez extraire les revendications suivantes :

  • cid – ID de la Campagne
  • crid – ID de la Création
  • rclid – ID de Clic Rokt. En savoir plus sur ID de Clic Rokt
  • iat – Horodatage d'émission
  • exp – Horodatage d'expiration (défini à 24 heures après l'émission)
  • iss – Émetteur (défini à "Rokt")
  • aud – Audience (définie à chaîne vide)

Ces champs permettent aux annonceurs d'identifier et d'attribuer en toute sécurité le trafic de campagne avec confiance.

Remarque : La validation de l'expiration du jeton est facultative et peut être configurée par les annonceurs en fonction de leurs exigences de sécurité. Certains annonceurs peuvent choisir de valider strictement les temps d'expiration, tandis que d'autres peuvent mettre en œuvre des politiques de validation plus flexibles.

Tolérance au Décalage de l'HorlogeLien direct vers Tolérance au Décalage de l'Horloge

Lors de la mise en œuvre de la validation JWT, nous recommandons de définir une tolérance au décalage de l'horloge de 1 minute pour tenir compte des différences de temps potentielles entre les serveurs. La synchronisation parfaite du temps entre les serveurs n'est pas toujours possible dans les systèmes distribués, et cette période de grâce aide à garantir une validation fiable des jetons dans les environnements de production.

Les exemples ci-dessous démontrent comment mettre en œuvre cette tolérance au décalage de l'horloge dans différents langages de programmation et bibliothèques JWT.

Jeton de TestLien direct vers Jeton de Test

Pour tester les exemples ci-dessous, vous pouvez utiliser ce jeton JWT d'exemple :

eyJhbGciOiJFUzI1NiIsImtpZCI6InJva3Qtc2lnbmluZy1rZXkiLCJ0eXAiOiJKV1QifQ.eyJjaWQiOiIzNDM2MDg1MzY4NjkyNDA4MzI0IiwiY3JpZCI6IjM0Mzc3MzI3NTQ5MzU5MDYzMDgiLCJyY2xpZCI6IjdkYjk1OGRiZDIzMjI0N2E0YTgyODVhMzRkMjJmZTBmNGU5YWZmYTQ2M2JmNWVlNTRlMjY3MjFhYjBkZjBlMjMiLCJuYmYiOjE3NTU2NjY2MDEsImV4cCI6MTc1NTY3MDIwMSwiaWF0IjoxNzU1NjY2NjAxfQ.D2_5RnmIgWucUx-7JG5b-Av9PM0V59w6Pmumqv0_zHgkD1136dPhKSMv2i-fP4Z0maANJcAwY6jSTXzp6Gc7gA

Remarque : Ce jeton est uniquement à des fins de test et a un temps d'expiration. Copiez ce jeton pour l'utiliser avec les exemples ci-dessous.

ExemplesLien direct vers Exemples

Veuillez consulter la liste des exemples de code ci-dessous :

  • Exemple Java - Validation JWT utilisant Java avec la bibliothèque JJWT
  • Exemple Python - Validation JWT utilisant Python avec PyJWT et cryptography
  • Exemple Node.js - Validation JWT utilisant Node.js avec la bibliothèque jose
  • Exemple Go - Validation JWT utilisant Go avec golang-jwt
  • Exemple C# - Validation JWT utilisant C# avec Microsoft.IdentityModel
Cet article vous a-t-il été utile ?