X広告・外部イベントのverify API――eventを成果へ変換する境界
公開コードに基づく一次資料分析本稿はX Harnessの開発元が、公開リポジトリの固定コミットを一次資料として分析した技術研究ノートです。第三者による独立評価ではありません。
外部から届いたeventを受信した事実と、キャンペーン成果として承認できる事実をどこで分けるか。
固定した観測対象
aad85e9 時点の公開コードを読み、現在の広告文ではなく実装ファイルとmigrationを根拠にします。コードから観測できること
- XAA route、verify route、XAA events DB moduleとmigrationがあり、外部eventを永続化する構成である。
- event IDの重複排除、署名・token、campaign/account scope、発生時刻と受信時刻を別に保持しないと再送や遅延を成果増加と誤認する。
- verify APIの成功はevent受信・条件一致の結果であり、売上や本人性を追加証拠なしに保証しない。
再現・追加測定の手順
- 同一event IDを複数回送る
- 時刻・account・campaignを改変する
- verify前後のD1行と応答を保存する
- 承認済み成果と受信event総数を別集計する
この資料だけでは証明できないこと
- 外部event提供元自体が誤情報を送る場合は受信側だけで真実性を保証できない。
- 個人追跡identifierは必要最小限と保存期間を定義する。
このページは新しいcommit、実測ログ、API仕様変更が得られた時点で更新します。古い観測条件と現在仕様を混同しないため、固定commitへのリンクを残します。