TapCub 不会绕过浏览器的拦截或用户的请勿跟踪。客服和身份脚本是之后动态插入的,内容安全策略只放行主文件时,它们仍会加载失败。
参数
不写采集地址时,上报地址是脚本 URL 的源加上 /api/v1/pulse。客服、身份、全埋点、错误和回放脚本都从同一目录加载。请勿跟踪或全局隐私控制打开时,脚本默认直接返回;只有显式写 data-respect-dnt="false" 才会继续。localhost 默认不发送,除非加 data-allow-local="true" 或用 data-api 写了单独的采集地址。
默认与限制
内容安全策略需要允许该源的脚本和连接。connect-src 没放开时,sendBeacon 和 fetch 都会失败,页面上仍然没有报错。若你把 w.js 放到自己的网站源上,再用采集地址指向接收端,则策略按你自己的源来写。这不能保证拦截器一定放行,只是请求不再指向另一个主机名。
采集端对丢弃和成功都返回 202。拦截发生在浏览器里时,网络面板里根本没有这条 POST。
示例
html
<script async src="https://YOUR_ORIGIN/w.js" data-site="YOUR_SITE_KEY"></script>策略里至少放行 YOUR_ORIGIN 的脚本和到 YOUR_ORIGIN 的连接。强制不要客服时加 data-chat="false",这只影响组件,不影响统计。
错误
两份脚本只有第一份工作。扩展脚本加载失败时,被暂时压住的事件会放行,避免整页都不上报。广告拦截把脚本主机名拦掉后,实时报表不会出现这次访问,见 验证安装。