Domínio de tracking próprio (CNAME) e por que ele importa no Safari
Cadastrar track.seusite.com.br apontando para cname.affilitrack.com.br, verificar, receber o certificado automático, e usar o domínio nos links, na tag e no postback.
Por padrão os links de rastreio usam app.affilitrack.com.br. Um domínio próprio troca isso por track.seusite.com.br: o link do anúncio fica com a sua marca, a tag é servida do seu domínio, e o cookie sobrevive ao Safari.
Por que usar
- Safari e ITP. O Safari limita a 7 dias a vida de cookies gravados por scripts de domínio de terceiro. A tag servida de
app.affilitrack.com.brnum siteseusite.com.brcai nessa regra. Servida detrack.seusite.com.br— um subdomínio do próprio site — o cookie dura o que você configurou. - Confiança. O link do anúncio mostra o seu domínio.
- Postback sem token. Quando o postback chega pelo seu domínio de tracking, o host já identifica o workspace, e o parâmetro
tokendeixa de ser obrigatório.
Regras antes de começar
- Use um subdomínio de terceiro nível (
track.seusite.com.br,go.seusite.com.br). Nunca o domínio raiz — apontarseusite.com.brderrubaria o seu site. - O subdomínio deve estar dentro do domínio do site onde a tag roda. É isso que resolve o Safari.
- Se o DNS está na Cloudflare, o registro precisa ficar com o proxy desligado (nuvem cinza, DNS only). Com proxy ligado a verificação e o certificado falham.
- Um subdomínio, um workspace. O mesmo host não pode ser cadastrado em dois workspaces.
Passo a passo
- No DNS do seu domínio, crie um registro CNAME: - Nome/host:
track(paratrack.seusite.com.br) - Destino/alvo:cname.affilitrack.com.br- TTL: o padrão. - No painel, menu Domínios › + Adicionar domínio, informe
track.seusite.com.br. Opcionalmente, uma URL de redirecionamento da raiz — para onde mandar quem acessarhttps://track.seusite.com.br/sem caminho — e marque padrão se quiser que os links novos já usem este domínio. - Clique em verificar. O Affilitrack consulta o DNS; assim que o CNAME resolve para
cname.affilitrack.com.br, o status muda e o certificado TLS é emitido automaticamente (Let's Encrypt). A propagação do DNS leva de minutos a algumas horas; se falhar, espere e verifique de novo. - Em Configurações › Domínio de tracking, escolha o domínio novo como domínio do workspace. Os links de rastreio das campanhas passam a ser exibidos com ele.
Depois de ativo
- Links de rastreio:
https://track.seusite.com.br/r/SLUG. O link comapp.affilitrack.com.brcontinua funcionando — o slug é o mesmo. - Tag: gere a tag de novo em Scripts; ela passa a apontar para
https://track.seusite.com.br/rp.js?id=…. - Postback:
https://track.seusite.com.br/pb?click_id=…— semtoken, se preferir.
Verificar
nslookup -type=CNAME track.seusite.com.br
deve devolver cname.affilitrack.com.br. No navegador, https://track.seusite.com.br/health responde {"status":"ok"} com cadeado válido.
O host cname.affilitrack.com.br em si é apenas o alvo de DNS: acessá-lo diretamente no navegador mostra um aviso de certificado, porque o certificado é emitido para o seu subdomínio, não para o alvo. Isso é esperado.
Problemas comuns
| Sintoma | Causa | Solução |
|---|---|---|
| verificar falha | CNAME ainda não propagou, ou aponta para outro alvo | Confira com nslookup; espere a propagação |
| verificar falha com Cloudflare | Proxy ligado (nuvem laranja) | Mude para DNS only |
| certificado não vem | Verificação incompleta ou registro A/AAAA junto com o CNAME | Deixe só o CNAME |
| "domínio reservado" | Tentativa de usar um subdomínio de affilitrack.com.br | Use um subdomínio do seu próprio domínio |
| Safari ainda perde o cookie | Tag servida de app.affilitrack.com.br | Regere a tag com o domínio próprio |
Mais casos em O domínio não verifica.