O WordPress é escolhido pela velocidade: um tema, dois plugins e em uma hora você tem uma white page, uma pré-landing ou uma landing completa. O cloaker para WordPress é igualmente simples: em vez de editar arquivos à mão, você instala um plugin, digita a chave e escolhe o fluxo. Mas é justamente no WordPress que mais aparece a situação «está tudo configurado e os bots continuam vendo a oferta» — e quase sempre a culpa não é do filtro, e sim do cache. Vamos à instalação, à configuração e ao teste, nessa ordem.
Por que um plugin, se já existem tag JS e arquivo PHP
O ArtisanClo tem duas formas básicas de conexão: a tag JS na primeira linha do <head> e o arquivo PHP, que recebe o visitante no servidor. As duas estão descritas no artigo como conectar o cloaker ao site.
No WordPress, elas são pouco práticas:
- O arquivo PHP pressupõe que ele fique na raiz com o nome
index.phpe que a landing seja renomeada. No WordPress, oindex.phpé o núcleo da plataforma e não pode ser substituído. - A tag JS precisa estar exatamente na primeira linha do
<head>. A maioria dos plugins de «inserir código no cabeçalho» imprime o código pelo hook padrão, depois dos estilos e scripts do tema — e aí já é tarde.
O plugin resolve os dois problemas: ele roda dentro do WordPress e pede a decisão antes de o tema começar a montar a página. O site continua na sua hospedagem — o ArtisanClo não hospeda nada e não fica com o seu domínio.
O plugin para WordPress está disponível a partir do plano Professional. No período de teste, o site é conectado pela tag JS ou pelo arquivo PHP. Detalhes dos planos na página de preços.
Antes de instalar: o que preparar
- Um fluxo no painel. Crie o fluxo em Fluxos → Criar fluxo: modo, fonte, endereço da oferta, White Page, países e rigor. Como fazer está no artigo configuração do cloaker passo a passo.
- A chave de API da conta. Ela é gerada no menu sob o avatar, seção Integração via API. A chave é uma por conta; o nível de acesso é escolhido na geração.
- Acesso de administrador ao WordPress — para enviar e ativar plugins.
- A lista de plugins de cache e de segurança do site — você vai precisar dela na etapa de teste.
Instalando o plugin de cloaker no WordPress
- No painel do ArtisanClo, abra Fluxos → linha do fluxo → Mais → Conectar e expanda a opção do WordPress.
- Clique em Baixar o plugin — um arquivo compactado será salvo.
- No painel do WordPress, vá em «Plugins» → «Adicionar novo» → «Enviar plugin», escolha o arquivo e instale.
- Clique em «Ativar».
- Abra «Configurações» → ArtisanClo.
- Cole a chave de API e escolha o fluxo ao qual este site pertence.
- Salve as configurações.
- Se o site tiver plugin de cache, limpe o cache.
Pronto. A partir daí cada visita à página é verificada pelas regras do fluxo escolhido: a pessoa real vê a oferta; o bot, o scanner e a ferramenta de spy veem a White Page.
Cache: o maior inimigo do cloaker no WordPress
O cache de página acelera o site justamente porque não executa o PHP para os visitantes seguintes: o servidor entrega um HTML salvo antes. Para o cloaker, isso é um desastre. Se a primeira visita foi de uma pessoa real, fica salva a página com a oferta — e todos os próximos a recebem, inclusive bots e ferramentas de spy. Se o primeiro foi um bot, os compradores também veem a White Page.
Sintomas que apontam para isso:
- todo mundo vê a página, até os bots;
- o log de cliques tem menos visitas do que os cliques no painel de anúncios;
- as decisões não mudam logo depois de você editar o fluxo.
Onde procurar o cache
| Nível | Exemplos | O que fazer |
|---|---|---|
| Plugin de cache | Plugins de cache de página e otimização | Excluir o endereço da landing do cache |
| Cache da hospedagem | Cache de servidor embutido em muitas hospedagens | Desligar para o site ou excluir a página pelo painel ou pelo suporte |
| CDN | Cache de HTML do lado da CDN | Não armazenar em cache o HTML da landing |
| Cache de objetos | Redis, Memcached para WordPress | Normalmente não atrapalha: guarda dados, não páginas prontas |
Depois de qualquer mudança, limpe o cache em todos os níveis e teste o link numa nova janela anônima.
Dica. Otimizadores que juntam e adiam JavaScript também podem atrapalhar — principalmente se você colocou a tag JS à mão. Exclua o código do cloaker da junção e do carregamento adiado, ou passe a usar o plugin.
Plugins de segurança e hospedagem: quando a verificação recebe 403
Plugins de segurança e filtros de proteção da hospedagem (WAF, ModSecurity) às vezes confundem as requisições internas da página de verificação com um ataque e respondem 403. Por fora, fica assim: parte das visitas não chega nem à oferta nem à White Page, e o log mostra recusas estranhas.
O que fazer:
- adicione o endereço da landing às exceções do plugin de segurança;
- se o filtro estiver na hospedagem, peça ao suporte para desativá-lo neste site;
- verifique se a hospedagem não bloqueia requisições HTTPS de saída do servidor: o plugin, assim como o arquivo PHP, precisa falar com o serviço — é assim que funciona qualquer cloaker em nuvem.
Se o plugin não estiver disponível: tag JS no template do tema
Se o plugin não estiver liberado no seu plano ou você preferir o método manual, coloque a tag JS direto no template:
- Copie o código da janela Conectar.
- Abra o arquivo de cabeçalho do tema (normalmente
header.php; melhor trabalhar num tema filho, para que uma atualização não apague a alteração). - Cole o código logo depois de
<head>, antes de qualquer<link>,<script>e da chamada do hook padrão do cabeçalho. - Salve, limpe o cache e clique em Verificar minha página.
Não insira a tag pelo Google Tag Manager nem adicione async ou defer: o script vai rodar mais tarde e a página vai aparecer para todos antes da decisão.
A tag JS tem limitações: ela não consegue mudar o código de resposta do servidor, e os modos «Tracker» e sombra não valem nela — o fluxo filtra como um cloaker comum.
Como testar o cloaker no WordPress
- No painel, clique em Verificar minha página. As respostas possíveis: «Conexão encontrada na sua página», «A página abriu, mas este método de conexão não respondeu nela» ou «Não foi possível abrir sua página». A última nem sempre indica defeito: algumas hospedagens não deixam a verificação automática entrar.
- Abra o link do anúncio numa janela anônima.
- Encontre a visita no log de cliques — ela terá a decisão e o motivo.
- Para ver a oferta você mesmo, adicione seu endereço à lista branca de IPs na etapa 4 do fluxo («Adicionar meu IP»).
Se todas as visitas no log vêm do mesmo IP, esse é o endereço do proxy da hospedagem, não dos visitantes. Peça à hospedagem para repassar o endereço real (real IP / mod_remoteip). Sem isso, o filtro vai avaliar o seu servidor, e não as pessoas.
A ordem completa de diagnóstico está no artigo cloaker não funciona: como verificar, e o significado dos motivos do log no material por que o clique foi para a White Page.
WordPress como White Page e como landing
No WordPress muita gente monta não só a landing da oferta, mas também a white page. Algumas observações práticas:
- A White Page não precisa ficar no seu WordPress. No fluxo dá para escolher uma página pronta do catálogo do ArtisanClo na lista «Ou deixe a gente mostrar a nossa, sem endereço» — ela abre no seu endereço de anúncio.
- A White Page também é uma página de verdade: seções reais, contatos, política de privacidade. De vez em quando uma pessoa real cai no filtro, por exemplo com VPN, e um tema padrão com «Hello world» e categorias vazias parece um site quebrado.
- A landing da oferta deve seguir as regras da plataforma. Promessas, avisos, política de privacidade e contatos na página que as pessoas veem são exigências da própria plataforma, não formalidade. A análise está em regras de anúncios da Meta e políticas do Google Ads.
- Cuide do domínio: sites WordPress que passam muito tempo sem atualização às vezes têm o domínio incluído em listas de sites perigosos. O ArtisanClo verifica os domínios dos fluxos ativos e avisa se o domínio for marcado pelos navegadores.
Landing dentro de um site grande
Muitas vezes o site WordPress não é uma página única, e sim um blog ou loja com dezenas de páginas, e só uma delas é usada nos anúncios. Algumas regras que evitam surpresas:
- Separe uma página só para o anúncio. Sem menu, barra lateral nem links para o resto do site: o comprador não se distrai da oferta e as estatísticas do fluxo se referem só ao tráfego pago.
- Exclua do cache justamente essa página. O resto do site pode usar cache normalmente — não precisa da decisão do cloaker.
- Um fluxo, uma campanha. Se do mesmo site saem campanhas para plataformas ou geos diferentes, é melhor ter páginas e fluxos diferentes: assim motivos e relatórios se referem a um único anúncio.
- Confira o endereço no anúncio. O anúncio deve apontar para a página à qual o fluxo está conectado, e não para a página inicial.
Atualizações do WordPress, do tema e dos plugins
O WordPress se atualiza com frequência, e cada atualização é um ponto potencial de quebra:
| O que foi atualizado | O que pode quebrar | O que conferir |
|---|---|---|
| Tema | A tag JS inserida à mão no template do cabeçalho | O código está lá e é o primeiro do <head> |
| Plugin de cache | As exceções são apagadas | A landing continua fora do cache |
| Plugin de segurança | Novas regras de bloqueio | A verificação não está recebendo 403 |
| Núcleo do WordPress | Normalmente nada | Verificação da conexão de rotina |
Depois de qualquer atualização, clique em Verificar minha página e abra o link do anúncio numa janela anônima. Leva um minuto e evita a situação em que bots passaram uma semana na oferta comendo orçamento porque o tema sobrescreveu o template.
Dica. Se você edita o template do cabeçalho à mão, use um tema filho: ao atualizar o tema pai, seu código não some.
Erros comuns ao conectar o cloaker ao WordPress
- Não limpou o cache depois de instalar — a causa número um de «não funciona».
- Colocou a tag JS por plugin de cabeçalho — o código sai tarde demais.
- Escolheu o fluxo errado nas configurações do plugin — as visitas vão para outro fluxo e as edições no painel «não fazem efeito».
- Esqueceu do plugin de segurança — parte das verificações recebe 403.
- Deixou o fluxo pausado ou como rascunho — nesse status todos os visitantes veem a White Page, e o log mostra o motivo «O fluxo não está ativo».
Em resumo
O cloaker para WordPress é conectado pelo plugin: baixe na janela «Conectar», envie e ative, e em «Configurações → ArtisanClo» cole a chave de API e escolha o fluxo. Logo depois, limpe o cache — no WordPress esse passo é obrigatório, não formalidade. Se o plugin não estiver disponível para você, cole a tag JS na primeira linha do template do cabeçalho. Teste o resultado numa janela anônima e pelo log de cliques; os recursos do serviço estão todos na página de recursos.



