Aller au contenu principal

Tests

Flux de test d'intégration

Suivez ces étapes pour tester votre implémentation de Shield :

  1. Comprenez quel modèle Intégration vous utiliserez.
  2. Indiquez clairement qui exécutera l'appel JS API et qui exécutera l'appel Block API.
  3. Créer un service dans le tableau de bord Shield.
  1. Programmez le serveur de page de destination de votre service pour récupérer l'extrait JS et l'intégrer dans la page HTML.
  2. Programmez votre serveur pour qu'il appelle le Block API après que l'utilisateur a cliqué sur un CTA.
  • Assurez-vous d'appeler le Block API à partir d'une adresse IP sur liste blanche
  1. Une fois que vous avez créé les processus back-end ci-dessus, ouvrez la page de destination sur votre appareil.
  • Notez le uniqid de Shield. Cela peut être trouvé dans la réponse JS API et dans la page HTML
  • Portez une attention particulière aux pièges courants ci-dessous
  1. Cliquez sur le CTA et examinez la réponse que le serveur obtient du Block API à l'étape 5.
  2. Visitez https://shield.monitoringservice.co/transaction/view/{UNIQUEID} pour voir l'analyse détaillée de Shield.

Pièges courants des tests

Soyez conscient de ces modèles qui déclencheront des blocages :

  • Test Localhost — Bloqué en raison de la détection d'une anomalie IP
  • Le trafic des ordinateurs de bureau est bloqué par défaut. Sauf si vous l'avez explicitement activé, toute tentative d'abonnement depuis le bureau sera bloquée, même si vous modifiez votre agent utilisateur pour qu'il apparaisse mobile. Shield est conçu pour détecter ce type de modèle d'usurpation d'identité suspect.
  • Autoclicking — Les modèles de clics automatisés sont détectés et bloqués
  • Appels AJAX pour le JS API — Non autorisé ; utiliser l'implémentation standard
  • Outils de bureau à distance (TeamViewer, AnyDesk, etc.) — Détecté comme :
  • Modèles d'interaction échoués
  • Clics programmatiques
  • Appels prématurés Block API — Appelez uniquement le Block API lors d'une interaction réelle de l'utilisateur ; ne l'appelez pas immédiatement après le chargement du JS API
  • Autres fournisseurs frauduleux : des conflits peuvent survenir lorsque plusieurs fournisseurs frauduleux sont implémentés sur la même page de destination, provoquant parfois des faux positifs pour les clics programmatiques.
  • Liste blanche IP Block API - Assurez-vous d'appeler ce API à partir d'une adresse IP autorisée.

Clés de mise en scène

Les clés de transfert sont conçues uniquement à des fins de test :

  • Validité : 24 heures
  • Renouvellement : Générez une nouvelle clé après l'expiration
  • Restrictions assouplies : les outils de contrôle à distance (TeamViewer, AnyDesk) sont autorisés lors de l'utilisation d'une clé intermédiaire
clé de mise en scène

Liste de contrôle de mise en œuvre

Avant de lancer la mise en ligne, assurez-vous d'avoir défini :

  • Quel partenaire appelle le JS API
  • Quel partenaire appelle le Block API -[ ] Block API est déclenché uniquement lors d'une véritable interaction de l'utilisateur -[ ] Gestion appropriée des réponses Block et Clear
  • Vous observez les meilleures pratiques