🌙

Установка счётчика

Установка счётчика и ThreatShield

Счётчик и Вебвизор

В личном кабинете добавьте свой сайт — вы получите числовой site_id. Вставьте перед закрывающим тегом </head> на каждой странице сайта:

<script type="text/javascript">
(function(d, w, u, c) {
    var s = d.createElement('script'); s.async = true; s.src = u;
    var h = d.getElementsByTagName('script')[0]; h.parentNode.insertBefore(s, h);
    w.km_site_id = c;
})(document, window, 'https://metrica.kodata.ru/widget/loader.js', ВАШ_SITE_ID);
</script>
<noscript><img src="https://metrica.kodata.ru/api/sync.php?site_id=ВАШ_SITE_ID" style="position:absolute;left:-9999px;" alt="" /></noscript>

Счётчик начинает собирать данные сразу после загрузки скрипта — без дополнительной настройки. Вебвизор включается отдельным переключателем в настройках сайта в личном кабинете; пока он выключен, запись сессий не идёт, работает только обычная статистика.

Имейте в виду: счётчик и Вебвизор начинают работать сразу для всех посетителей страницы, без запроса согласия на трекинг. Если для вашего сайта это требуется по закону (уведомление о cookie, согласие на обработку персональных данных и т.п.), эту логику нужно реализовать на своей стороне — Kodata Metrica её не предоставляет. Подробнее — в условиях использования.

ThreatShield

ThreatShield работает на PHP-стороне вашего сайта и требует отдельного подключения — это не JS-скрипт, а серверный модуль. В личном кабинете, на странице подключения угроз вашего сайта, вы получите готовый API-ключ и код вида:

define('TS_SITE_ID',  ВАШ_SITE_ID);
define('TS_API_KEY',  'ВАШ_API_KEY');
define('TS_ENDPOINT', 'https://metrica.kodata.ru/api/ingest_threat.php');
require_once __DIR__ . '/ThreatShield.php';

Файл ThreatShield.php скачивается там же, в личном кабинете. Разместите его рядом с точкой входа вашего сайта и подключите приведённым кодом как можно раньше в обработке запроса (например, в общем bootstrap-файле, который выполняется на каждой странице).

Модуль на каждый запрос собирает IP, URL, referrer, User-Agent и параметры запроса (GET/POST/тело, до 2048 байт) и отправляет их на анализ в Kodata Metrica через быстрый неблокирующий запрос — это не задерживает отдачу страницы вашего сайта. Анализ (детект SQL-инъекций, XSS, обхода путей, сканеров) происходит целиком на стороне Kodata Metrica; результаты и заблокированные IP видны на странице угроз в личном кабинете.

Ограничения

У Kodata Metrica нет отдельного публичного API для программного экспорта статистики за пределами личного кабинета — эндпоинты вида api/get_stats.php используются самим дашбордом и требуют авторизованной сессии, они не предназначены для внешней интеграции.

3 просмотра