Eventos no site
Interações comuns podem ser enviadas pelo script da campanha. Entrada é validada, limitada e associada apenas à empresa proprietária.
Eventos no servidor
Pagamento e receita devem vir de backend autenticado. Tokens não devem aparecer em HTML, JavaScript público ou URLs.
Deduplicação
Uma referência externa estável impede duplicidade em reenvios. O mesmo evento não deve aumentar receita duas vezes.