Установка счётчика
Установка счётчика и ThreatShield
Счётчик и Вебвизор
В личном кабинете добавьте свой сайт — вы получите числовой site_id. Вставьте перед закрывающим тегом </head> на каждой странице сайта:
<script type="text/javascript">
(function(d, w, u, c) {
var s = d.createElement('script'); s.async = true; s.src = u;
var h = d.getElementsByTagName('script')[0]; h.parentNode.insertBefore(s, h);
w.km_site_id = c;
})(document, window, 'https://metrica.kodata.ru/widget/loader.js', ВАШ_SITE_ID);
</script>
<noscript><img src="https://metrica.kodata.ru/api/sync.php?site_id=ВАШ_SITE_ID" style="position:absolute;left:-9999px;" alt="" /></noscript>
Счётчик начинает собирать данные сразу после загрузки скрипта — без дополнительной настройки. Вебвизор включается отдельным переключателем в настройках сайта в личном кабинете; пока он выключен, запись сессий не идёт, работает только обычная статистика.
Имейте в виду: счётчик и Вебвизор начинают работать сразу для всех посетителей страницы, без запроса согласия на трекинг. Если для вашего сайта это требуется по закону (уведомление о cookie, согласие на обработку персональных данных и т.п.), эту логику нужно реализовать на своей стороне — Kodata Metrica её не предоставляет. Подробнее — в условиях использования.
ThreatShield
ThreatShield работает на PHP-стороне вашего сайта и требует отдельного подключения — это не JS-скрипт, а серверный модуль. В личном кабинете, на странице подключения угроз вашего сайта, вы получите готовый API-ключ и код вида:
define('TS_SITE_ID', ВАШ_SITE_ID);
define('TS_API_KEY', 'ВАШ_API_KEY');
define('TS_ENDPOINT', 'https://metrica.kodata.ru/api/ingest_threat.php');
require_once __DIR__ . '/ThreatShield.php';
Файл ThreatShield.php скачивается там же, в личном кабинете. Разместите его рядом с точкой входа вашего сайта и подключите приведённым кодом как можно раньше в обработке запроса (например, в общем bootstrap-файле, который выполняется на каждой странице).
Модуль на каждый запрос собирает IP, URL, referrer, User-Agent и параметры запроса (GET/POST/тело, до 2048 байт) и отправляет их на анализ в Kodata Metrica через быстрый неблокирующий запрос — это не задерживает отдачу страницы вашего сайта. Анализ (детект SQL-инъекций, XSS, обхода путей, сканеров) происходит целиком на стороне Kodata Metrica; результаты и заблокированные IP видны на странице угроз в личном кабинете.
Ограничения
У Kodata Metrica нет отдельного публичного API для программного экспорта статистики за пределами личного кабинета — эндпоинты вида api/get_stats.php используются самим дашбордом и требуют авторизованной сессии, они не предназначены для внешней интеграции.