Skip to main content
Hoe de levering werkt
Language

S3-export

Lever elke voltooide Device Intelligence-evaluatie aan je eigen S3-bucket als JSONL of Parquet, inclusief de volledige apparaatvingerafdruk en netwerk-, IP-, geo-, VPN-, bot- en gedragssignalen.

De Device Intelligence S3-export schrijft elke voltooide evaluatie naar een S3-bucket die je zelf bezit, zodat je vingerafdruk- en risicogegevens in je eigen datawarehouse, fraudetools of analysepijplijn kunt laden. Elk record bevat de volledige apparaatvingerafdruk plus de netwerk-, IP-, geo-, VPN-, bot- en gedragssignalen die cside voor dat bezoek heeft berekend.

Betaalde Device Intelligence-functie

De S3-export is beschikbaar in de betaalde Device Intelligence-abonnementen en tijdens een lopende Device Intelligence-proefperiode. Schakel hem in en configureer hem onder Settings > Device Intelligence in het dashboard. Als je abonnement afloopt, bewaart cside je exportconfiguraties en pauzeert de levering. Het tabblad wordt dan vervangen door een upgradeprompt, dus je kunt exports niet bewerken of verwijderen tot je upgradet. Na de upgrade hervat de levering automatisch, zonder herconfiguratie.

Hoe de levering werkt

  • Formaat: JSONL (JSON Lines, application/x-ndjson) of Apache Parquet. Je kiest het formaat per export in het dashboard. Bij JSONL is elke regel één volledig evaluatierecord. Parquet verpakt dezelfde records in een kolomgeoriënteerd bestand dat je rechtstreeks in een datawarehouse of query-engine kunt laden.
  • Frequentie: cside uploadt één keer per dag. Elke run beslaat de vorige volledige UTC-dag. Een dag zonder voltooide evaluaties levert helemaal geen objecten op.
  • Objectindeling: objecten komen terecht onder een zelfbeschrijvend, gepartitioneerd pad (zie hieronder).
  • Gededupliceerd: elke evaluatie verschijnt één keer, als de meest recent berekende versie. Een dag opnieuw draaien overschrijft dezelfde objecten op hun plek, dus er zijn geen dubbele rijen om te dedupliceren.
  • Bestemming: jouw bucket. cside schrijft objecten, maar leest of toont ze nooit.

Objecten krijgen de naam:

<path prefix>/cside-fingerprints/team=<team_id>/dt=<YYYY-MM-DD>/fingerprints-<HH>.<ext>

dt=<YYYY-MM-DD> is de UTC-dag waartoe de records behoren, en <HH> is het tweecijferige UTC-uur, dus de export van een dag wordt opgesplitst in één object per uur waarin er evaluaties waren. <ext> is jsonl of parquet. De segmenten team= en dt= zijn partities in Hive-stijl, dus query-engines zoals Athena, Glue en Spark filteren er automatisch op.

De export instellen

Kies een bucket en een pad-prefix

Maak een S3-bucket aan of kies er een, en bepaal een pad-prefix voor de export, bijvoorbeeld fingerprints/. cside schrijft alleen onder dat prefix, waardoor de export gescheiden blijft van al het andere in de bucket. Het prefix is optioneel. Zonder prefix schrijft cside naar de root van de bucket.

Geef cside schrijftoegang

Voeg dit statement toe aan je bucketbeleid, onder Permissions in de S3-console:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowCsideNotificationExport",
      "Effect": "Allow",
      "Action": ["s3:PutObject"],
      "Resource": "arn:aws:s3:::<your-bucket>/*",
      "Principal": {
        "AWS": ["arn:aws:iam::590183952644:role/prod-cside-notifications-engine-sa-role"]
      }
    }
  ]
}

Vervang <your-bucket> door de naam van je bucket. De toekenning geeft alleen schrijfrechten: met s3:PutObject kan cside objecten toevoegen en niets anders, dus cside kan de inhoud van je bucket niet opvragen, lezen of verwijderen.

De toekenning beperken tot je prefix

Wil je het beleid strakker afbakenen, zet Resource dan op arn:aws:s3:::<your-bucket>/<your-path-prefix>/*. Het dashboard genereert het beleid voor je, met je bucket en prefix al ingevuld. Als je een prefix instelt, neem dan die versie over.

Objecteigendom

cside levert elk object af met een server-side kopie vanuit zijn eigen bucket naar de jouwe. Houd je bucket op Bucket owner enforced-objecteigendom (ACL’s uitgeschakeld), wat de S3-standaard is, zodat jouw account eigenaar is van de afgeleverde objecten en ze kan lezen.

Maak de export aan in het dashboard

Open het dashboard, ga naar Settings > Device Intelligence en selecteer New export. Vul het formulier in:

  • Domain Scope: alle domeinen, inclusief domeinen die je later toevoegt, of een zelfgekozen selectie
  • S3 Bucket Name en Region: de bucket uit stap 1
  • Path Prefix (optioneel): het prefix uit stap 1
  • Format: JSONL of Parquet

cside geeft de export automatisch een naam, op basis van de scope en de bucket. Zodra je opslaat, komen er elke dag bestanden onder je prefix binnen. Vanuit hetzelfde tabblad kun je een export pauzeren met de schakelaar, bewerken of verwijderen.

Een bucket delen met de export van beveiligingswaarschuwingen

De Device Intelligence-export en de S3-export voor beveiligingswaarschuwingen schrijven vanuit dezelfde cside-IAM-rol en hebben dezelfde s3:PutObject-toekenning nodig, dus één AllowCsideNotificationExport-statement voor de hele bucket dekt allebei.

Het zijn twee losstaande bestemmingen, elk met een eigen bucket, regio en optioneel prefix, dus je kunt ze naar één bucket sturen of naar aparte buckets. Hun bestanden botsen nooit: waarschuwingen worden weggeschreven als alerts-team-<team_id>-<from>-<to>.csv, evaluaties als cside-fingerprints/team=<team_id>/dt=<YYYY-MM-DD>/. Prefixen ordenen de objecten, ze zijn niet wat de twee exports uit elkaar houdt.

Recordstructuur

Elke regel is een JSON-object met een set identiteitsvelden op het hoogste niveau plus geneste objecten voor elke signaalgroep:

ObjectBeschrijving
fingerprintDe apparaatvingerafdruk (browser, hardware, rendering en omgevingssignalen).
network_client_metricsTCP- en TLS-kenmerken van de verbinding.
ip_enrichmentASN-, geo- en privacygegevens afgeleid van het bezoeker-IP.
geo_lite_city_dataGeolocatie op stadsniveau voor het bezoeker-IP.
vpn_evaluationVPN-waarschijnlijkheid en ondersteunende signalen.
bot_evaluationBotwaarschijnlijkheid, oordeel en ondersteunende signalen.
fingerprint_enrichmentSignalen afgeleid van de vingerafdruk, zoals detectie van wegwerp-e-mail.
rule_evaluationsUitkomsten van de regels die voor dit bezoek zijn geëvalueerd.
behaviorGedragssignalen op de pagina voor de sessie: JavaScript-API-hooks, aantal untrusted events en agentdetectie. Aanwezig wanneer er gedragsgegevens zijn verzameld, anders null.
Ontbrekende sleutels betekenen standaardwaarden

Een veld verschijnt alleen als het een niet-standaardwaarde heeft. Een ontbrekende sleutel betekent dat de waarde leeg was, false, 0, of niet is verzameld. Behandel bij het parsen van het bestand een ontbrekende sleutel als een standaardwaarde, niet als een fout.

Velden op het hoogste niveau

VeldTypeBeschrijving
evaluation_idstringUnieke ID van deze evaluatie.
customer_idstringDe cside-ID van je domein.
customer_domainstringHet geëvalueerde domein.
team_idstringDe ID van je cside-team.
timestampstringTijd van de evaluatie, ISO 8601.
page_urlstringDe pagina waar de evaluatie is geactiveerd.
session_idstringBrowsersessie-ID.
request_idstringCorrelatie-ID van het oorspronkelijke verzoek.
client_ipstringIP-adres van de bezoeker.
user_agentstringUser agent van de browser van de bezoeker.
device_idstringStabiele apparaatidentificatie, afgeleid van de verzamelde signalen. Ook aanwezig in het fingerprint-object.
is_botbooleanOf de bezoeker wordt geclassificeerd als bot. Het volledige oordeel staat in bot_evaluation.
bot_agent_idstringGeïdentificeerde bot, indien bekend (bijvoorbeeld google-googleother).
is_vpnbooleanOf de bezoeker wordt geclassificeerd als VPN-gebruiker. Het volledige oordeel staat in vpn_evaluation.
vpn_probabilitynumberVPN-waarschijnlijkheid van 0 tot 1.
vpn_confidencenumberVertrouwen in de VPN-classificatie van 0 tot 1.
vpn_reasonsstring[]Leesbare redenen voor de VPN-classificatie.
device_fingerprintstringCompacte apparaatvingerafdruk-token (base64).
threat_fingerprintstringCompacte dreigingsvingerafdruk-token (base64).

fingerprint-object

De apparaatvingerafdruk is het grootste object. De onderstaande tabellen groeperen de velden per categorie.

Identiteit

VeldTypeBeschrijving
device_idstringStabiele apparaatidentificatie, afgeleid van de verzamelde signalen.

Browser en systeem

VeldTypeBeschrijving
productstringnavigator.product-waarde van de browser.
product_substringnavigator.productSub-waarde van de browser.
browser_namestringNaam van de browser.
browser_versionstringVersie van de browser.
mobilebooleanOf de browser zich als mobiel meldt.
apple_pay_versionnumberVersie van de Apple Pay-API, indien beschikbaar.
user_agentstringUser agent-tekenreeks van de browser.
pluginsstring[]Geïnstalleerde browserplug-ins.
platformstringPlatform van het besturingssysteem.
cpu_architecturestringGerapporteerde CPU-architectuur.
hardware_architecturenumberIndicator voor de hardware-architectuur.
connectionstringType netwerkverbinding (bijvoorbeeld 4g).

Rendering (Canvas, WebGL, WebGPU)

VeldTypeBeschrijving
canvas_signalstringCanvas-renderingsignaal.
webgl_signalstringWebGL-renderingsignaal.
webgl_vendorstringWebGL-leverancierstekenreeks.
webgl_rendererstringWebGL-renderertekenreeks.
video_card_vendorstringGPU-leverancier.
video_card_rendererstringGPU-renderer.
video_card_vendor_unmaskedstringNiet-gemaskeerde GPU-leverancier, indien beschikbaar.
video_card_renderer_unmaskedstringNiet-gemaskeerde GPU-renderer, indien beschikbaar.
video_card_versionstringVersietekenreeks van het GPU-stuurprogramma.
video_card_shading_language_versionstringVersie van de shading-taal.
webgpu_supportedbooleanOf WebGPU wordt ondersteund.
webgpu_adapterstringBeschrijving van de WebGPU-adapter.
webgpu_signalstringWebGPU-renderingsignaal.

Taal en tijd

VeldTypeBeschrijving
timezonestringGerapporteerde tijdzone.
localestringGerapporteerde landinstelling.
languagesstring[]Geaccepteerde talen.

Audio

VeldTypeBeschrijving
audio_signalstringAudiovingerafdruksignaal.
audio_max_channelsnumberMaximaal aantal audio-uitvoerkanalen.
audio_channel_count_modestringModus voor het tellen van audiokanalen.

Hardware

VeldTypeBeschrijving
device_memorynumberGerapporteerd apparaatgeheugen, in GB.
hardware_concurrencynumberAantal logische CPU-kernen.
js_heap_size_limitnumberJavaScript-heaplimiet, in bytes.
math_valuesobjectResultaten van wiskundige precisieproeven, per bewerking.

Scherm

VeldTypeBeschrijving
screen_widthnumberSchermbreedte in pixels.
screen_heightnumberSchermhoogte in pixels.
screen_resolutionstringSchermresolutietekenreeks.
color_depthnumberKleurdiepte van het scherm.
device_pixel_rationumberPixelverhouding van het apparaat.
touch_supportbooleanOf aanraakinvoer wordt ondersteund.
max_touch_pointsnumberMaximaal aantal gelijktijdige aanraakpunten.
media_matchesstring[]Overeenkomende CSS-mediaquery’s.

Browser-API’s

VeldTypeBeschrijving
online_statusbooleanOf de browser zich als online meldt.
do_not_trackstringDo Not Track-instelling.
cookies_enabledbooleanOf cookies zijn ingeschakeld.
media_devicesstring[]Beschikbare soorten media-apparaten.
indexeddb_supportbooleanOndersteuning voor IndexedDB.
localstorage_supportbooleanOndersteuning voor localStorage.
sessionstorage_supportbooleanOndersteuning voor sessionStorage.
bluetooth_supportbooleanOndersteuning voor Web Bluetooth.
geolocation_supportbooleanOndersteuning voor de geolocatie-API.
device_motion_supportbooleanOndersteuning voor apparaatbeweging.
device_orientation_supportbooleanOndersteuning voor apparaatoriëntatie.
speech_recognition_supportbooleanOndersteuning voor spraakherkenning.
vibration_supportbooleanOndersteuning voor de vibratie-API.
gamepad_supportbooleanOndersteuning voor de gamepad-API.
fullscreen_supportbooleanOndersteuning voor de volledig-scherm-API.
clipboard_supportbooleanOndersteuning voor de klembord-API.
service_worker_supportbooleanOndersteuning voor Service Workers.
webassembly_supportbooleanOndersteuning voor WebAssembly.

Voorkeuren

VeldTypeBeschrijving
prefers_dark_modebooleanVoorkeur voor donker kleurenschema.
prefers_reduced_motionbooleanVoorkeur voor beperkte beweging.

Lettertypen

VeldTypeBeschrijving
detected_fontsstring[]Op het apparaat gedetecteerde lettertypen.
font_metricsobjectRenderingmetrieken van lettertypen, per meting.

Netwerksignalen

VeldTypeBeschrijving
stun_ipsstring[]IP-adressen uit de WebRTC-kandidaten van de bezoeker, meestal het openbare adres dat de STUN-server meldt. Vaak leeg: browsers maskeren lokale adressen en WebRTC is niet altijd beschikbaar.
permission_statesobjectToestemmingsstatussen, per toestemmingsnaam.

WebRTC, spraak en MathML

VeldTypeBeschrijving
webrtc_supportedbooleanOndersteuning voor WebRTC.
webrtc_hashstringHash van de WebRTC-functieset.
webrtc_detailsobjectGedetailleerde WebRTC-mogelijkheden.
webrtc_errorstringWebRTC-proeffout, indien opgetreden.
speech_synthesis_supportedbooleanOndersteuning voor spraaksynthese.
speech_hashstringHash van de set spraaksyntheses-stemmen.
speech_detailsobjectGedetailleerde spraaksynthesegegevens.
speech_errorstringSpraakproeffout, indien opgetreden.
mathml_supportedbooleanOndersteuning voor MathML.
mathml_hashstringHash van de MathML-rendering.
mathml_detailsobjectGedetailleerde MathML-renderinggegevens.
mathml_errorstringMathML-proeffout, indien opgetreden.

Prestaties en batterij

VeldTypeBeschrijving
fpsnumberGemeten beelden per seconde.
battery_infoobjectBatterijstatus: charging, level, charging_time, discharging_time.

Detectie van incognitomodus

VeldTypeBeschrijving
incognito_detectedbooleanOf een privémodus is gedetecteerd.
incognito_supportstringOndersteuningsniveau van de detectiemethode.
incognito_methodstringGebruikte detectiemethode.
incognito_quota_bytesnumberOpslagquotum waargenomen tijdens de detectie.

Detectie van ontwikkelaarstools

VeldTypeBeschrijving
developer_tools_detectedbooleanOf ontwikkelaarstools open lijken te staan.
developer_tools_supportstringOndersteuningsniveau van de detectie.
developer_tools_methodstringGebruikte detectiemethode.
developer_tools_gap_pxnumberVenstermarge in pixels die voor detectie is gebruikt.

Detectie van virtuele machines

VeldTypeBeschrijving
virtual_machine_detectedbooleanOf het apparaat een virtuele machine lijkt te zijn.
virtual_machine_supportstringOndersteuningsniveau van de detectie.
virtual_machine_reasonstringReden waarom het apparaat is gemarkeerd.

Automatisering en manipulatie

VeldTypeBeschrijving
web_driverbooleanOf navigator.webdriver is ingesteld.
web_driver_tamperedbooleanOf de webdriver-vlag gemanipuleerd lijkt.
cdpbooleanGebruik van het Chrome DevTools Protocol gedetecteerd.
cdp_tamperedbooleanOf CDP-signalen gemanipuleerd lijken.
tamper_injected_globalsstring[]Verdachte geïnjecteerde globale variabelen.
tamper_expose_binding_leakbooleanBinding-lek dat wijst op automatisering.
tamper_desc_instance_ownstring[]Afwijkende eigen property-descriptors.
tamper_desc_proto_nonnativestring[]Niet-native prototype-descriptors.
tamper_xrealm_webdriver_mismatchbooleanWebdriver-verschil tussen realms.
tamper_xrealm_renderer_deltabooleanRenderer-verschil tussen realms.
tamper_probe_blockedbooleanOf manipulatieproeven zijn geblokkeerd.

Apparaatattestatie

VeldTypeBeschrijving
device_uvpaabooleanPlatformauthenticator met gebruikersverificatie beschikbaar.
device_client_caps_countnumberAantal gerapporteerde clientmogelijkheden.
device_caps_uvpabooleanMogelijkheid van de platformauthenticator.
device_apple_pay_active_cardbooleanApple Pay heeft een actieve kaart.
device_payment_enrolledbooleanHet apparaat is aangemeld voor een betaalmethode.
device_serial_presentbooleanSeriële mogelijkheid aanwezig.
device_hid_presentbooleanHID-mogelijkheid aanwezig.
device_notif_staticstringStatisch signaal van meldingsmogelijkheid.
device_notif_queriedstringOpgevraagd signaal van meldingsmogelijkheid.
device_realness_probe_errorbooleanOf een echtheidsproef is mislukt.

DRM

VeldTypeBeschrijving
drm_probedbooleanOf DRM-ondersteuning is getest.
drm_clearkeybooleanOndersteuning voor Clear Key.
drm_widevinebooleanOndersteuning voor Widevine.
drm_widevine_robustnessstringRobuustheidsniveau van Widevine.
drm_externalclearkeybooleanOndersteuning voor External Clear Key.
drm_fairplaybooleanOndersteuning voor FairPlay.
drm_playreadybooleanOndersteuning voor PlayReady.
drm_hw_secure_allbooleanOndersteuning voor hardwarematig beveiligd decoderen.
drm_ua_brand_is_google_chromebooleanHet UA-merk claimt Google Chrome.
drm_errorstringDRM-proeffout, indien opgetreden.
drm_elapsed_msnumberDuur van de DRM-proef, in milliseconden.

Door de klant verstrekte tags

VeldTypeBeschrijving
external_idsobjectIdentificatoren die je aan de vingerafdruk hebt gekoppeld, zoals accountId, orderId of email.
extension_presence_resultsobjectGedetecteerde browserextensies, per extensie.

network_client_metrics-object

TCP- en TLS-kenmerken op verbindingsniveau.

VeldTypeBeschrijving
client_ipstringIP-adres van de bezoeker.
client_portnumberBronpoort van de bezoeker.
user_agentstringUser agent gezien op netwerkniveau.
js_timezonestringDoor JavaScript gerapporteerde tijdzone.
timestampstringTijd waarop het netwerkmonster is genomen, ISO 8601.
request_idstringVerzoek-ID op netwerkniveau.
protocolstringGebruikt HTTP-protocol.
quic_versionnumberQUIC-versie, wanneer de verbinding QUIC gebruikte.
syn_ip_ttlnumberIP-TTL van het eerste SYN-pakket.
syn_window_sizenumberTCP-venstergrootte van de eerste SYN.
syn_window_scalenumberTCP-vensterschaal van de eerste SYN.
tcp_rtt_usecnumberGeschatte TCP-retourtijd, in microseconden.
tcp_rttvar_usecnumberVariantie van de TCP-retourtijd.
tcp_rtt_min_usecnumberMinimale waargenomen TCP-retourtijd.
tcp_timestampnumberWaarde van de TCP-timestamp-optie.
tcp_mss_synnumberAangekondigde TCP-MSS.
tcp_mss_rcvnumberWaargenomen TCP-MSS van de peer.
tls_handshake_usecnumberDuur van de TLS-handshake, in microseconden.
tls_clienthello_sizenumberGrootte van de ClientHello, in bytes.
tls_sni_formatstringFormaat van de SNI-extensie.
tls_alpn_protocolsstring[]ALPN-protocollen aangeboden in de TLS-handshake.
tls_clienthello_ciphersnumber[]Aangeboden cipher suites.
tls_clienthello_extensionsnumber[]Aangeboden TLS-extensies.
tls_clienthello_signature_algsnumber[]Aangeboden handtekeningalgoritmen.
tls_clienthello_legacy_versionnumberLegacy-versie van de ClientHello.
tls_clienthello_supported_versionsnumber[]Aangeboden TLS-versies.
tls_ja4stringJA4 TLS-clientvingerafdruk.
matched_againststringDomein waartegen de verbinding is gematcht.
team_idstringDe ID van je cside-team.

ip_enrichment-object

Gegevens afgeleid van het IP-adres van de bezoeker.

VeldTypeBeschrijving
asnnumberAutonoom Systeemnummer.
asn_namestringNaam van de ASN-organisatie.
asn_networkstringNetwerkbereik van de ASN.
asn_typestringType ASN, zoals hosting of isp.
city_namestringNaam van de stad.
country_codestringLandcode.
country_namestringNaam van het land.
latitudenumberBreedtegraad.
longitudenumberLengtegraad.
postal_codestringPostcode.
region_codestringRegiocode.
region_namestringNaam van de regio.
timezonestringTijdzone.
hostingbooleanHet IP hoort bij een hostingprovider.
proxybooleanHet IP is een bekende proxy.
relaybooleanHet IP is een private relay.
torbooleanHet IP is een Tor-exitnode.
vpnbooleanHet IP is een bekende VPN.
servicestringGenoemde privacydienst, indien geïdentificeerd.
maxmind_asnnumberASN volgens MaxMind.
is_datacenter_ipbooleanHet IP valt in een datacenterbereik.
is_likely_datacenternumberWaarschijnlijkheidsscore voor datacenter.

geo_lite_city_data-object

Geolocatie op stadsniveau.

VeldTypeBeschrijving
city_namestringNaam van de stad.
country_codestringLandcode.
country_namestringNaam van het land.
latitudenumberBreedtegraad.
longitudenumberLengtegraad.
postal_codestringPostcode.
region_codestringRegiocode.
region_namestringNaam van de regio.
timezonestringTijdzone.

vpn_evaluation-object

VPN-waarschijnlijkheid en ondersteunende signalen.

VeldTypeBeschrijving
is_vpnbooleanOf de bezoeker wordt geclassificeerd als VPN-gebruiker.
vpn_probabilitynumberVPN-waarschijnlijkheid van 0 tot 1.
vpn_confidencenumberVertrouwen in de classificatie van 0 tot 1.
reasonsstring[]Leesbare redenen voor de classificatie.
featuresobjectNumerieke signalen die voor de classificatie zijn gebruikt.
contextobjectVerrijkingscontext, zoals reverse-DNS-hostnaam, ASN en geo.

bot_evaluation-object

Botwaarschijnlijkheid en oordeel.

VeldTypeBeschrijving
is_botbooleanOf de bezoeker wordt geclassificeerd als bot.
bot_probabilitynumberBotwaarschijnlijkheid van 0 tot 1.
bot_confidencenumberVertrouwen in de classificatie van 0 tot 1.
bot_agent_idstringGeïdentificeerde bot, indien bekend (bijvoorbeeld google-googleother).
reasonsstring[]Leesbare redenen voor de classificatie.
session_event_countnumberAantal gedragsgebeurtenissen dat voor de sessie is verwerkt.
model_1_scorenumberScore van het eerste botmodel (vingerafdruk- en netwerksignalen).
model_1_thresholdnumberBeslissingsdrempel toegepast op de score van het eerste model.
model_2_scorenumberScore van het tweede botmodel (gedragssignalen).
model_2_thresholdnumberBeslissingsdrempel toegepast op de score van het tweede model.
featuresobjectNumerieke signalen die voor de classificatie zijn gebruikt.

fingerprint_enrichment-object

VeldTypeBeschrijving
throwaway_email_detectedbooleanOf een gekoppeld e-mailadres een wegwerpdomein gebruikt.

rule_evaluations-object

VeldTypeBeschrijving
rulesobject[]Uitkomsten van benoemde regels. Elke vermelding bevat slot, rule_id, result, metadata en computed_at.

behavior-object

Gedragssignalen op de pagina voor de sessie. Het hele object is null wanneer er voor de evaluatie geen gedragsgegevens zijn verzameld, zodat je “geen agent gedetecteerd” kunt onderscheiden van “geen gedragsgegevens”.

VeldTypeBeschrijving
start_timenumberBegin van het gedragsobservatievenster.
end_timenumberEinde van het gedragsobservatievenster.
page_urlsstring[]Pagina’s die tijdens het gedragsvenster van de sessie zijn gezien.
js_hooksobject[]Onderschepte ingebouwde JavaScript-API’s. Elke vermelding bevat key (de gehookte functie, zoals eval, fetch, function_bind, script_create of node_append_child), initializer (wat de hook heeft geïnstalleerd) en count (hoe vaak deze is geactiveerd).
untrusted_event_countnumberAantal DOM-events dat met isTrusted op false is gerapporteerd, een veelvoorkomend automatiseringssignaal.
agent_detectedbooleanOf een sample in de sessie is gemarkeerd als geautomatiseerde agent.

Voorbeeldrecord

Eén record, hier opgemaakt voor de leesbaarheid. In het bestand staat elk record op één regel.

{
  "evaluation_id": "289076244130249728",
  "customer_id": "7371466449724252160",
  "customer_domain": "shop.example.com",
  "team_id": "7196353823991660544",
  "timestamp": "2026-04-21T17:53:19.378Z",
  "page_url": "https://shop.example.com/checkout",
  "client_ip": "203.0.113.42",
  "user_agent": "Mozilla/5.0 ... Chrome/124.0 Safari/537.36",
  "device_id": "fp_dev_5c8e21",
  "is_bot": false,
  "is_vpn": false,
  "fingerprint": {
    "device_id": "fp_dev_5c8e21",
    "browser_name": "Chrome",
    "browser_version": "124.0.0.0",
    "platform": "MacIntel",
    "timezone": "America/Los_Angeles",
    "languages": ["en-US", "en"],
    "screen_width": 1512,
    "screen_height": 982,
    "device_memory": 8,
    "external_ids": { "orderId": "txn_9931" }
  },
  "network_client_metrics": {
    "client_ip": "203.0.113.42",
    "tls_ja4": "t13d1516h2_8daaf6152771_b186095e22b6"
  },
  "geo_lite_city_data": {
    "country_code": "US",
    "city_name": "San Francisco",
    "latitude": 37.7749,
    "longitude": -122.4194
  },
  "ip_enrichment": { "asn": 13335, "asn_name": "CLOUDFLARENET", "hosting": false },
  "vpn_evaluation": { "is_vpn": false, "vpn_probability": 0.04 },
  "bot_evaluation": { "is_bot": false, "bot_probability": 0.07 },
  "behavior": {
    "start_time": 1776793999000,
    "end_time": 1776794011000,
    "page_urls": ["https://shop.example.com/checkout"],
    "js_hooks": [{ "key": "eval", "initializer": "inline", "count": 2 }],
    "untrusted_event_count": 0,
    "agent_detected": false
  }
}
Was this page helpful?