Postback server-side (S2S)
A conversão chega pelo servidor do anunciante, é validada, deduplicada, atribuída ao clique e registrada no log — com ou sem token.
Postback S2S é a chamada que o anunciante faz do servidor dele para o seu quando uma conversão acontece, devolvendo o identificador do clique. No Affilitrack ele é recebido em /postback, validado por token de workspace ou pelo domínio de tracking, interpretado segundo o mapeamento do merchant (qual parâmetro é evento, valor e id de transação), deduplicado por transação e atribuído ao clique original. Todo postback recebido fica no log, inclusive os recusados.
Mapeamento por merchant
Cada casa, rede ou plataforma manda parâmetros diferentes com nomes diferentes. Em vez de cravar isso no código, o mapeamento fica numa tela: você cadastra o merchant e diz o que é o quê. Mudou do lado deles, você ajusta sem esperar atualização do sistema.
| Origem | Como chega | Como é lido |
|---|---|---|
| Betano (Income Access) | ?subid=[Acid]&status=sale | evento em status, click ID em subid |
| Superbet (Income Access) | ?clickid=[acid]&type=sale | evento em type, click ID em clickid |
| Hotmart / Kiwify / Monetizze / Braip | preset pronto com evento, valor e transação | payout como valor, txid como transação |
| Qualquer outra | você define | merchant genérico com os nomes que a plataforma usar |
Veja os presets em integrações.
Exemplos de chamada
# com token do workspace
https://app.affilitrack.com.br/postback?token=SEU_TOKEN&clickid={click_id}&type=sale&payout=150&txid=TX-0099
# no seu domínio de tracking, sem token
https://track.suaempresa.com.br/postback?clickid={click_id}&type=sale&payout=150&txid=TX-0099
# resposta
{"status":"ok","conversion_id":"b939b247-bf83-415c-9acc-f6dc10708d87"}
O que acontece depois que o postback chega
- Validação
Token ou domínio identificam o workspace. Host desconhecido é recusado — postback de origem não identificada nunca cria conversão.
- Interpretação
O mapeamento do merchant diz qual parâmetro é o evento, o valor e a transação. Sem isso, um postback com
status=approvedetipo=vendajuntos pode ser classificado errado. - Deduplicação
Transação já registrada não vira conversão nova. Repetição com valor divergente preserva o original e loga a diferença.
- Atribuição
A conversão é ligada ao clique, e por ele à campanha, fonte, oferta e sub-afiliado.
- Repasse
Se o clique veio de um sub-afiliado, o postback de saída é disparado com o valor que você definiu — sem segurar a resposta para o anunciante.
Perguntas frequentes
O que é postback S2S?
É uma chamada HTTP que o anunciante faz do servidor dele para o seu, avisando que uma conversão aconteceu. Diferente do pixel, não depende do navegador do usuário, não é bloqueado por extensão e funciona quando a conversão acontece dias depois.
Qual é a URL de postback do Affilitrack?
Cada workspace tem a sua, no formato https://seudominio.com.br/postback com um token. Se você usa domínio de tracking próprio, o domínio já identifica a conta e o token pode ser dispensado — útil quando o painel do anunciante limita o tamanho da URL.
E se o anunciante mandar o mesmo postback duas vezes?
A deduplicação por id de transação e click ID impede a conversão duplicada. Se a repetição vier com valor diferente, a conversão original é preservada e a divergência fica registrada no log.
Dá para receber postback de uma plataforma que não está na lista?
Dá. O mapeamento por merchant é livre: você diz qual parâmetro traz o evento, qual traz o valor e qual traz o id da transação. Qualquer plataforma que dispare uma URL com parâmetros funciona.
O postback pode ser recusado?
Sim, e o motivo fica no log: token inválido, host desconhecido, click ID inexistente (postback órfão) ou transação repetida. Nada é descartado em silêncio.
Ligue a primeira integração hoje
Cadastre o merchant, cole a URL de postback no painel do anunciante e dispare um teste.