リファラルの検証
リファラル トラフィックの検証リファラル トラフィックの検証 への直接リンク
Roktは、プラットフォームを通じて提供されるリファラルトラフィックの信頼性を広告主が検証するためのメカニズムを提供します。
現在の実装では、ECDSA-256アルゴリズムで署名されたJSON Web Token (JWT) を使用しています。検証に必要な公開鍵は、以下のエンドポイントから取得できます。
デフォルトドメイン: https://public-api.rokt.com/.well-known/jwks.json
カスタムドメイン: https://[custom-domain]/.well-known/jwks.json
これらの公開鍵をダウンロードしてキャッシュすることをお勧めします。推奨されるキャッシュ期間は1週間です。キーのローテーションが発生した場合、Roktはスムーズな移行を確保するためのガイダンスとともに、積極的に連絡を取ります。
署名トークンのパススルーをサポートするためにキャンペーントラフィックURLを更新する署名トークンのパススルーをサポートするためにキャンペーントラフィックURLを更新する への直接リンク
ユニークな署名トークンを生成するには、クリエイティブの宛先URLに以下をURLパラメータとして含めることを確認してください: jwt={rokt.jwt|}.

宛先URLには、& または ? を jwt={rokt.jwt|} の前に追加する必要があります。これは元のトラフィックリンクによって決まります。元のトラフィックリンクに ? が含まれている場合、& を jwt の前に追加します。
rok
例: www.landingpage.com/?hello=world&jwt={rokt.jwt|}
元のトラフィックリンクに ? が含まれていない場合、? を jwt の前に追加します
例: www.landingpage.com/?jwt={rokt.jwt|}
キャンペーントラフィックURLでのJWTの使用キャンペーントラフィックURLでのJWTの使用 への直接リンク
キャンペーントラフィックURLを指定する際、rokt.jwtマクロを含めることができます。実行時に、Roktはこのマクロをデジタル署名されたJWTに置き換えます。このトークンを公開鍵で検証することで、以下のクレームを抽出できます。
- cid – キャンペーンID
- crid – クリエイティブID
- rclid – RoktクリックID。詳細は Rokt Click ID を参照してください。
- iat – 発行時刻
- exp – 有効期限のタイムスタンプ(発行から24時間に設定)
- iss – 発行者("Rokt" に設定)
- aud – オーディエンス(空文字列に設定)
これらのフィールドにより、広告主はキャンペーントラフィックを安全に識別し、信頼を持って帰属させることができます。
注意: トークンの有効期限の検証はオプションであり、広告主のセキュリティ要件に基づいて設定できます。ある広告主は有効期限を厳密に検証することを選択するかもしれませんが、他の広告主はより柔軟な検証ポリシーを実施するかもしれません。
Clock Skew ToleranceClock Skew Tolerance への直接リンク
JWT検証を実装する際には、サーバー間の時間差を考慮して1分のクロックスキュー許容範囲を設定することをお勧めします。分散システムではサーバー間の完全な時間同期は常に可能ではなく、この猶予期間は本番環境での信頼性の高いトークン検証を確保するのに役立ちます。
以下の例は、異なるプログラミング言語とJWTライブラリでこのクロックスキュー許容範囲を実装する方法を示しています。
Test TokenTest Token への直接リンク
以下の例をテストするために、このサンプルJWTトークンを使用できます。
eyJhbGciOiJFUzI1NiIsImtpZCI6InJva3Qtc2lnbmluZy1rZXkiLCJ0eXAiOiJKV1QifQ.eyJjaWQiOiIzNDM2MDg1MzY4NjkyNDA4MzI0IiwiY3JpZCI6IjM0Mzc3MzI3NTQ5MzU5MDYzMDgiLCJyY2xpZCI6IjdkYjk1OGRiZDIzMjI0N2E0YTgyODVhMzRkMjJmZTBmNGU5YWZmYTQ2M2JmNWVlNTRlMjY3MjFhYjBkZjBlMjMiLCJuYmYiOjE3NTU2NjY2MDEsImV4cCI6MTc1NTY3MDIwMSwiaWF0IjoxNzU1NjY2NjAxfQ.D2_5RnmIgWucUx-7JG5b-Av9PM0V59w6Pmumqv0_zHgkD1136dPhKSMv2i-fP4Z0maANJcAwY6jSTXzp6Gc7gA
注: このトークンはテスト目的のみで使用され、有効期限があります。このトークンをコピーして、以下の例で使用してください。
ExamplesExamples への直接リンク
以下の例コードのリストをご覧ください。
- Java Example - JJWTライブラリを使用したJavaでのJWT検証
- Python Example - PyJWTとcryptographyを使用したPythonでのJWT検証
- Node.js Example - joseライブラリを使用したNode.jsでのJWT検証
- Go Example - golang-jwtを使用したGoでのJWT検証
- C# Example - Microsoft.IdentityModelを使用したC#でのJWT検証