Teknik og sporing

Server-til-server tracking (postback)

Også kaldet S2S tracking, postback, server-side tracking, postback-URL.

Kort svar

Server-til-server tracking (postback) er en sporingsmetode, hvor konverteringen meldes direkte fra butikkens server til netværkets server – uden om brugerens browser. Klik-id'et følger ordren, og salget registreres derfor uafhængigt af adblockere, cookie-begrænsninger og lukkede browserfaner.

Definition af Server-til-server tracking (postback).

Server-til-server tracking bygger på 3 trin: Ved klikket udsteder netværket et unikt klik-id. Id'et følger kunden til butikken og gemmes sammen med ordren. Når ordren gennemføres, kalder butikkens backend en postback-URL eller et API hos netværket med klik-id, ordrenummer og beløb – og konverteringen registreres, uden at der kører kode i kundens browser.

Styrken ved postback-metoden er uafhængigheden af browseren. En sporingspixel kan blokeres af en adblocker, begrænses af Safaris ITP eller nå ikke at fyre, hvis kvitteringssiden lukkes for hurtigt. Et serverkald påvirkes ikke af noget af det – og det er den eneste metode, der kan registrere hændelser helt uden browser, fx en abonnementsfornyelse, der trækkes 30 dage efter købet, mens kunden laver noget andet.

Svagheden er kravet om, at klik-id'et overlever hele vejen fra klik til ordre. Går id'et tabt undervejs – fordi det ikke gemmes ved landingen eller ikke føres med til ordren – har postbacket intet at attribuere til. I praksis gemmes id'et derfor som first-party-data på butikkens eget domæne eller direkte i ordrens felter.

Server-til-server tracking møder man som webhooks fra betalings- og shopplatforme, som postbacks i mobilapp-tracking og som dedikerede endpoints hos affiliate-netværk. Fælles krav: afsenderen skal kunne verificeres med en signatur eller en delt hemmelighed, så en konvertering ikke kan forfalskes af enhver, der kender URL'ens format.

Sådan ser et postback ud

Et klassisk postback er et enkelt HTTP-kald: netvaerk.dk/postback?click_id=abc123&order_id=1050&amount=499. Netværket slår klik-id'et op, finder program og affiliate og opretter konverteringen med det angivne beløb. Moderne varianter sender det samme som signerede webhooks med JSON – princippet er uændret: server taler med server, og samme ordre-id må kun tælle 1 gang, uanset hvor mange gange kaldet gentages.

Server-til-server vs. sporingspixel

AspektServer-til-server (postback)Sporingspixel
Hvor koden kørerpå butikkens serveri kundens browser
Sårbarhedupåvirket af adblockere, ITP og lukkede fanerkan blokeres eller nå ikke at fyre
Kan sporeogså hændelser uden browser – fx fornyelserkun hændelser på en indlæst side
Opsætningkræver backend-adgang eller webhook-integrationet script-tag på kvitteringssiden

Pixlen er hurtigst i drift – server-til-server er det, der holder, når hændelsen sker uden en åben browser.

Sådan går det galt

  • 01

    Klik-id'et når aldrig frem

    Postbacket kan kun attribuere det, det får med. Gemmes klik-id'et ikke ved landingen, eller føres det ikke med til ordren, registreres salget uden affiliate. Test hele kæden fra klik til postback – ikke kun selve kaldet.

  • 02

    Ubeskyttet postback-URL

    En postback-URL uden signatur kan kaldes af alle, der kender formatet, og bruges til at opdigte konverteringer. Kræv en delt hemmelighed eller signerede kald, og afvis ordre-id'er, der ikke findes.

  • 03

    Pixel og postback tæller samme salg

    Kører browserpixel og serverkald side om side uden deduplikering, registreres ordren 2 gange. Dedup på ordre-id skal ligge hos modtageren – ikke være et løfte fra afsenderen.

Hos Affilyflow

Server-til-server tracking (postback) i praksis

Affilyflow modtager konverteringer server-til-server fra Stripe og WooCommerce: Stripe melder køb, abonnementer og fornyelser via webhooks, og WooCommerce-plugin'et melder ordren fra butikkens server. Shopify-appen melder derimod salg med en Web Pixel i browseren. Attributionen afgøres på vores server ud fra det klik-id, konverteringen bærer – ikke i browseren – og attributionsvinduet blev låst allerede ved klikket.

Sikkerheden følger med: vi beder aldrig om din Stripe-API-nøgle, kun om en webhook signing-secret, og en butiks webhook kan kun kreditere butikkens eget program. Samme ordre kan aldrig tælle 2 gange – der deduplikeres på ordre- og faktura-id pr. program – og hver tracking-hændelse logges, også dem der ikke blev til et salg.

Ofte stillede spørgsmål

Hvad er forskellen på en postback og en sporingspixel?

En pixel kører i kundens browser, når kvitteringssiden indlæses, og kan blokeres af adblockere eller browserens tracking-begrænsninger. Et postback sendes fra butikkens server til netværkets server og påvirkes ikke af browseren. Postbacket kan desuden registrere hændelser uden browser, fx abonnementsfornyelser.

Er et postback det samme som en webhook?

Teknisk set ja – begge er server-til-server-kald udløst af en hændelse. Postback er affiliate-branchens betegnelse for det konverteringskald, der går fra annoncør til netværk, mens webhook er den generelle mekanisme, som fx Stripe og Shopify bruger til at melde ordrer.

Kræver server-til-server tracking cookies?

Selve postbacket er cookie-frit – det er et serverkald. Men klik-id'et skal overleve fra klik til ordre, og det gemmes i praksis i first-party-lagring på butikkens domæne eller direkte i ordrens data. Uden et klik-id på ordren er der intet at attribuere.

Hvorfor bruges postbacks til abonnementer og apps?

Fordi hændelserne sker uden en browser. En fornyelse trækkes automatisk på betalingsplatformen, og et app-køb sker i appens backend – der er ingen kvitteringsside at lægge en pixel på. Kun et serverkald kan registrere den slags konverteringer.