JS Bot Detection и Safe Page: white-путь при модерации
Модерация и проверки рекламных кабинетов часто идут с «пустым» браузером: без скролла, без кликов, иногда с IP датацентра. Если money page открывается такому трафику, связка получает бан. В ATracker white-путь настраивается на вкладке JS Tracking кампании: блок Cloaking & Safe Page — включение cloaking, JS Bot Detection и действие Safe Page для непрошедших проверку.
Когда применять. Схема с внешним лендингом и snippet t.js (или Redirect Mode ON), когда реальный пользователь должен попасть в flow, а боты/модераторы — на Safe Page. Не подменяет geo-фильтры во flow: country/device задаются отдельно (см. гео-сплит). На режиме EDGE (Exit Node) часть действий недоступна — см. Exit Node.

Предварительные условия
- Кампания с рабочим flow (оффер/лендинг) и tracking-доменом Verified.
- Для схемы с snippet — лендинг на Allowed domains, snippet в
<head>; для redirect — понимание Redirect Mode на той же вкладке. - White-контент для Safe Page: URL, папка в
safe-pagesили HTTP-код — подготовьте до включения cloaking. - Трекинг на материнском трекере (DIRECT), не EDGE — если нужны cloaking curl или browser fingerprint (
t.js).
Как открыть
- Campaigns → откройте кампанию → вкладка JS Tracking.
- Прокрутите до карточки Cloaking & Safe Page.
- После сохранения проверьте Simulate (список кампаний → иконка Simulate) и Logs → Clicks.
Настройка по шагам
- Включите Enable cloaking settings for this campaign — без этого JS Bot и Safe Page не участвуют в маршруте.
- JS Bot Detection → включите Require browser interaction. Задайте:
- Challenge timeout (500–30000 ms) — сколько ждать события в браузере.
- Interaction events — например
pointerdown,scroll,touchstart; меньше событий = жёстче отсечка. - Timezone mismatch signal (опционально) — дополнительный сигнал, если timezone браузера не бьётся с geo IP.
js_bot). - Safe Page — что видит отсечённый трафик:
- HTTP code — ответ с кодом (часто 404/403 для «пустой» страницы).
- Redirect URL — редирект на white-лендинг.
- Load and serve HTML (curl) — трекер загружает URL и отдаёт HTML (только DIRECT).
- Local folder — папка под
safe-pagesсindex.html.
<base>или переписать relative URL. - Per-domain Safe Page — если white и black домены в одной кампании: для hostname (Host) задайте отдельное действие Safe Page (redirect на white, folder и т.д.).
- Сохраните кампанию. Сделайте тест: реальный клик с interaction → offer path; «ботовый» тест без событий → Safe Page.

EDGE: что не работает
На EDGE (Exit Node) UI предупреждает: cloaking action curl недоступен; browser / t.js fingerprint на ноде не используется так же, как на DIRECT. Если связка завязана на curl-mirror white или fingerprint в snippet — держите кампанию в режиме DIRECT или пересоберите white на redirect/folder/http_code.
Проверка

- Simulate — убедитесь, что flow для «нормального» визита выбирается; cloaking не подменяет geo-фильтры flow.
- Тестовый клик с лендинга: с interaction — переход в flow; без interaction (или curl user-agent) — Safe Page.
- Logs → Clicks — клик записан; при провале bot check посетитель не должен попасть на money offer URL.
- Monitoring не заменяет cloaking: HTTP 200 на оффере не значит, что модератор видит money page.
Типичные сценарии
- White/black на разных доменах. Один campaign, domain overrides:
white.example.com→ redirect на белый лендинг; tracking-домен ведёт в flow с JS Bot. - Локальный white. Safe Page → folder
compliance-us, load modebase— быстрый white без внешнего хостинга. - Жёсткая отсечка ботов. Timeout 1500 ms, только
pointerdown+touchstart— выше риск ложных срабатываний на медленном mobile.
Частые ошибки
- Cloaking выключен, а настроен только JS Bot — проверки не применяются.
- Safe Page не задан — при провале может отдаваться дефолтный HTTP 404.
- Curl Safe Page на EDGE — не сработает; нужен redirect или folder.
- Путают Safe Page с фильтром country в flow — модератор из «левого» geo всё равно попадёт в flow без geo-правила.
- White URL с ошибкой SSL — модератор видит ошибку браузера, а не ваш white.