Configuração de Proxy First-Party
Sirva o rastreamento do Zenovay através do seu próprio domínio para contornar a proteção de rastreamento do navegador e bloqueadores de anúncios.
Um proxy first-party roteia o rastreamento através do SEU domínio, para que os navegadores o vejam como first-party e o permitam. Isso pode recuperar 15-30% mais visitantes.
Por Que Usar um Proxy First-Party?
Navegadores modernos bloqueiam scripts de rastreamento de terceiros. Aqui está o que cada navegador bloqueia:
| Navegador | Proteção | Bloqueia api.zenovay.com? |
|---|---|---|
| Firefox | Enhanced Tracking Protection (ETP) | Sim |
| Brave | Shields | Sim |
| Edge | Tracking Prevention | Sim |
| Opera | Built-in Blocker | Sim |
| Safari | Intelligent Tracking Prevention (ITP) | Parcial |
| Chrome | Limitado (por enquanto) | Algumas extensões |
Como Funciona
Sem proxy (bloqueado):
Browser → api.zenovay.com ❌ (Third-party = bloqueado por navegadores)
Com proxy (funciona):
Browser → yourdomain.com/api/_z/* ✅ (First-party = permitido)
↓
Seu Servidor → api.zenovay.com/fp/* (Servidor-para-servidor = sempre funciona)O navegador apenas vê requisições para SEU domínio, então a proteção de rastreamento não se aplica.
Entendendo Same-Origin (Crítico!)
Este é o conceito mais importante para entender.
Nem todas as abordagens "first-party" são iguais. Há uma diferença crítica entre proxy same-domain e subdomínio customizado.
As Duas Abordagens
| Abordagem | Exemplo | Firefox ETP | Por Quê |
|---|---|---|---|
| Proxy same-domain | /api/_z/script.js | ✅ FUNCIONA | Mesma origem |
| Subdomínio customizado | z.yourdomain.com | ❌ BLOQUEADO | Origem diferente |
O Que é "Same Origin"?
Navegadores definem "same origin" como: mesmo protocolo + mesmo domínio + mesma porta
https://yourdomain.com (seu site)
❌ https://z.yourdomain.com → Origem diferente (subdomínio diferente)
❌ https://api.yourdomain.com → Origem diferente (subdomínio diferente)
✅ https://yourdomain.com/api/ → MESMA origem (apenas um caminho)Por Que Subdomínios Não Funcionam no Firefox
Mesmo que z.yourdomain.com pareça "primeira parte", o Firefox ETP o trata como de terceiros porque:
- Verificação de origem:
z.yourdomain.com≠yourdomain.com - Requisição cross-origin: O navegador faz requisição para uma origem diferente
- ETP bloqueia: Firefox bloqueia requisições de rastreamento cross-origin
Por Que o Proxy Same-Domain Funciona
Com /api/_z/script.js:
- Verificação de origem:
yourdomain.com/api/_z/=yourdomain.com✅ - Requisição same-origin: O navegador faz requisição first-party
- ETP permite: Firefox permite requisições same-origin
- Servidor proxifica: Seu servidor encaminha para o Zenovay (navegador nunca vê isso)
Em resumo: Se você precisa de compatibilidade com Firefox, use a abordagem proxy same-domain (Vercel, Netlify, Next.js, Cloudflare Pages, nginx, Apache, Astro).
A abordagem de subdomínio customizado do Cloudflare Workers (z.yourdomain.com) NÃO contorna o Firefox ETP - apenas contorna alguns bloqueadores de anúncios.
Escolha Sua Plataforma
Selecione sua plataforma de hospedagem para começar com um guia passo-a-passo detalhado:
Next.js
Use rewrites em next.config.js. A opção mais simples para projetos Next.js.
Cloudflare Workers
Perfeito para usuários de hospedagem compartilhada. Crie um Worker gratuito em 5 minutos.
Cloudflare Pages
Use Pages Functions se você já está hospedando no Cloudflare Pages.
Vercel
Use rewrites em vercel.json ou Edge Middleware. Funciona com qualquer framework.
Netlify
Arquivo _redirects simples ou configuração netlify.toml.
nginx / Apache
Servidores auto-hospedados usando configuração de reverse proxy.
Astro
Rotas de API para projetos Astro com SSR ativado.
Referência Rápida
| Sua Configuração | Melhor Opção | Guia |
|---|---|---|
| Projeto Next.js | rewrites em next.config.js | Guia Next.js |
| Vercel (qualquer framework) | rewrites em vercel.json | Guia Vercel |
| Netlify | arquivo _redirects | Guia Netlify |
| Cloudflare Pages | Pages Functions | Guia CF Pages |
| Cloudflare (geral) | Cloudflare Workers | Guia CF Workers |
| Servidor auto-hospedado | proxy nginx/Apache | Guia nginx/Apache |
| Astro | rotas de API | Guia Astro |
| Hospedagem compartilhada (Hostinger, GoDaddy, etc.) | Cloudflare Workers (gratuito) | Guia CF Workers |
Usando hospedagem compartilhada (Hostinger, GoDaddy, Bluehost)?
Essas plataformas não suportam proxying do lado do servidor. Crie uma conta Cloudflare GRATUITA e use o Cloudflare Workers. Leva 5 minutos e funciona perfeitamente.
Após a Configuração: Atualize Seu Script
Após configurar o proxy, atualize seu script de rastreamento. Você pode encontrar o snippet first-party nas configurações do seu domínio: abra Domains, clique em seu site, depois vá para a página General e selecione a aba First-Party no cartão de script de rastreamento.

<script defer
data-tracking-code="YOUR_TRACKING_CODE"
src="https://api.zenovay.com/z.js">
</script><script defer
data-tracking-code="YOUR_TRACKING_CODE"
src="/api/_z/script.js">
</script>IMPORTANTE: Limitação do Cloudflare Workers
A abordagem do Cloudflare Workers (z.yourdomain.com) NÃO contorna o Firefox ETP porque subdomínios ainda são origens diferentes.
Para compatibilidade com Firefox, use uma das opções de proxy same-domain:
Verifique Se Está Funcionando
Após configurar, verifique se o proxy está funcionando:
1. Verifique a Aba Network
- Abra DevTools (F12 ou Cmd+Option+I)
- Vá para a aba Network
- Recarregue sua página
- Procure por
/api/_z/script.js(ou seu caminho de domínio customizado) - Deve mostrar status 200 do SEU domínio
2. Teste no Firefox (O Mais Rigoroso)
Firefox tem a proteção de rastreamento mais rigorosa:
- Abra Firefox
- Settings → Privacy & Security → Enhanced Tracking Protection: Strict
- Visite seu site
- Verifique se o script carrega com sucesso
Se funcionar no modo rigoroso do Firefox, funciona em qualquer lugar.
Referência de Endpoints de API
Seu proxy deve encaminhar estes caminhos:
| Seu Caminho | API Zenovay | Propósito |
|---|---|---|
/api/_z/script.js | /fp/script.js | Script de rastreamento |
/api/_z/e/:code | /fp/e/:code | Eventos de visualização de página |
/api/_z/settings/:code | /fp/settings/:code | Configurações de site |
/api/_z/load | /fp/load | Carregador dinâmico |
Solução de Problemas
Tendo problemas? Verifique esses problemas comuns:
- Script retorna 404 - Verifique a configuração do caminho do proxy
- Erros CORS - Certifique-se de que seu proxy adiciona headers CORS
- Geolocalização incorreta - Encaminhe o IP do cliente com o header
X-Zenovay-Real-IP - Ainda bloqueado - Certifique-se de usar o caminho proxificado, não a URL direta
Para solução de problemas detalhada, consulte o guia específico de cada plataforma ou a página geral de solução de problemas.
Próximos Passos
- Eventos Customizados - Rastreie cliques de botão e envios de formulário
- Identificação de Visitante - Conecte análises a contas de usuário
- Solução de Problemas - Problemas comuns e soluções