> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md).

# Melhores práticas para integração de domínio Express

As práticas recomendadas a seguir garantem a estabilidade e a segurança de longo prazo do seu *Integração de Domínio Express*. Consulte [Configurar um Domínio Personalizado de Rastreamento](/brand/pt-br/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/set-up-a-custom-tracking-domain.md) para a configuração inicial.

{% hint style="success" %}
**Observação:** Se você estiver usando Configuração de Proxy Personalizado, sua organização gerencia os certificados SSL e as políticas de segurança de DNS diretamente por meio do seu provedor de CDN, e os requisitos relacionados a certificado abaixo não se aplicam.
{% endhint %}

#### Mantenha a configuração DNS exigida

Para garantir que seu domínio de rastreamento personalizado continue funcionando de forma confiável e evitar interrupções no rastreamento, siga estas diretrizes de DNS:

* Mantenha o registro CNAME do seu subdomínio de rastreamento personalizado apontando para:

```
customtracking.impact.com.cdn.cloudflare.net
```

* Não remova nem modifique este registro CNAME, a menos que instruído pela impact.com.
* Recomendamos usar um TTL baixo (por exemplo, 300 segundos) para permitir uma propagação mais rápida durante a recuperação ou migração.
* Revise cuidadosamente as alterações de DNS antes de publicá-las. Uma configuração incorreta pode impedir que os links de rastreamento sejam resolvidos.

{% hint style="warning" %}
**Importante:** Remover ou modificar este registro CNAME quebrará imediatamente seu domínio de rastreamento personalizado. A emissão e a renovação do certificado SSL dependem de este registro permanecer em vigor.
{% endhint %}

#### Configurar registros CAA

Se a sua organização usa *Autorização de Autoridade Certificadora (CAA)* registros DNS para restringir quais autoridades certificadoras podem emitir certificados SSL para o seu domínio, você deve अनुमतिr a autoridade certificadora usada para o seu domínio de rastreamento.

Os registros CAA configurados em um domínio pai se aplicam a todos os subdomínios, a menos que sejam substituídos.

{% hint style="info" %}
**Por exemplo:** Os registros CAA em `yourcompany.example` também se aplicarão a `goto.yourcompany.example`.
{% endhint %}

<details>

<summary>Registro CAA obrigatório</summary>

Adicione e garanta que o seguinte emissor seja permitido:

`yourcompany.example. CAA 0 issue "pki.goog"`

Os certificados SSL são emitidos por meio do Google Trust Services (`pki.goog`).

</details>

<details>

<summary>Registro CAA recomendado</summary>

Recomendamos permitir `letsencrypt.org`:

`yourcompany.example. CAA 0 issue "letsencrypt.org"`

Isso ajuda a evitar interrupções se os provedores de certificado mudarem no futuro.

</details>

<details>

<summary>Verifique seus registros CAA atuais</summary>

Inspecione os registros CAA do seu domínio usando uma ferramenta de consulta DNS ou a linha de comando: `dig CAA yourcompany.example`.

Se a resposta estiver vazia (sem registros CAA), nenhuma ação é necessária. Todas as autoridades certificadoras são implicitamente permitidas.

Se a resposta contiver `issue` entradas, verifique se `pki.goog` e `letsencrypt.org` estão incluídas.

Se você não tiver registros CAA no momento, não precisa adicioná-los. No entanto, se você adicionar ou restringir ainda mais os registros CAA no futuro, garanta que os emissores exigidos continuem permitidos. Caso contrário, a renovação do certificado SSL falhará e seu domínio de rastreamento personalizado deixará de funcionar.

{% hint style="success" %}
**Observação:** Os registros CAA são controlados pelo seu provedor de DNS. A impact.com não pode substituir as restrições de CAA do seu domínio.
{% endhint %}

</details>

#### Coordene alterações de DNS e segurança

Antes de fazer alterações no seu domínio de rastreamento ou no domínio pai, coordene com sua equipe interna de DNS ou segurança e notifique sua equipe de Customer Success (CS) da impact.com.

Antes de aplicar alterações, recomendamos:

* Confirmando que o destino CNAME obrigatório (`customtracking.impact.com.cdn.cloudflare.net`) permanecerá em vigor.
* Confirmando que o emissor CAA obrigatório (`pki.goog`) permanece permitido em todos os níveis de domínio aplicáveis.
* Revisando as alterações com cuidado para garantir que elas não afetem a resolução de DNS ou a emissão de certificados SSL para o seu domínio de rastreamento.

<details>

<summary>Alterações que podem afetar seu domínio de rastreamento personalizado</summary>

* Registros CNAME (subdomínio de rastreamento ou domínio pai)
* Registros CAA em qualquer nível da hierarquia de domínio
* Configuração de DNSSEC
* Migração de provedor de DNS ou alterações de hospedagem
* Propriedade do domínio, delegação ou transferências de registrador
* Políticas de segurança que afetam a emissão de certificados ou a resolução de DNS

</details>

#### Gerenciamento de certificados SSL

Os certificados SSL do seu domínio de rastreamento personalizado são provisionados e renovados automaticamente pela impact.com via Cloudflare.

* Não tente emitir, instalar ou gerenciar certificados SSL para o seu subdomínio de rastreamento manualmente.
* Não provisione certificados para o seu subdomínio de rastreamento por meio de uma autoridade certificadora separada. Isso pode conflitar com a renovação automatizada.
* Nenhuma ação é necessária para a renovação do certificado durante a operação normal.

#### Verifique seu domínio de rastreamento regularmente

Confirme se o seu domínio de rastreamento está funcionando acessando o seguinte endpoint no seu navegador:

Substituir `goto.yourcompany.example` com o seu domínio de rastreamento.

```
https://goto.yourcompany.example/monitor-stats/ma_hostInfo.appName
```

Uma <mark style="color:$success;">saudável</mark> a resposta conterá `rastreamento`.

Se este endpoint não carregar, retornar um erro de certificado ou não conter `appName: tracking`, seu domínio de rastreamento personalizado pode não estar funcionando corretamente. Recomendamos verificar este endpoint após qualquer alteração de DNS ou segurança e configurar monitoramento automatizado para detectar problemas antes que eles afetem o rastreamento.

#### Solução de problemas e suporte

Se o seu domínio de rastreamento parar de resolver ou os links pararem de redirecionar:

1. Verifique se o seu registro CNAME ainda está apontando para:

```
customtracking.impact.com.cdn.cloudflare.net
```

2. Verifique se houve alterações recentes nas configurações de DNS, CAA ou segurança.
3. [Entre em contato com o suporte](https://app.impact.com/support/portal.ihtml?createTicket=true) e forneça seu domínio de rastreamento personalizado, quando o problema começou e quaisquer alterações recentes de segurança.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
