Tracking y analítica · Glosario

Postback Tracking de conversiones server-to-server (S2S)

En palabras simples

Un postback es un mensaje que un servidor le manda a otro para decirle: este clic acaba de convertirse. En lugar de depender de un píxel en el navegador del usuario, el sistema del anunciante llama a una URL de tu tracker o de la red en el momento en que ocurre la acción. El usuario nunca lo ve, los bloqueadores de anuncios no lo detienen y funciona aunque el usuario ya haya cerrado la página.

Definición

Un postback (también tracking de conversiones server-to-server o S2S) es una petición HTTP que un servidor dispara hacia una URL predefinida cuando se registra una conversión. La URL lleva parámetros: normalmente un click ID generado cuando ocurrió el clic, más campos opcionales como payout, moneda, nombre del evento o estado. El sistema que la recibe, un tracker o una red de afiliados, empareja el click ID con el clic original y atribuye la conversión a la campaña, la fuente, el placement y la creatividad que la produjeron.

El flujo tiene tres pasos. Primero, el clic: el tracker genera un click ID único y lo agrega a la URL de la oferta, casi siempre en un parámetro sub-ID. Segundo, la acción: el anunciante guarda ese ID junto con el usuario. Tercero, el postback: cuando la acción se registra o se aprueba, el servidor del anunciante llama a la URL de postback con el ID ya puesto. La mayoría de los trackers acepta además un postback posterior que cambia el estado de una conversión existente, y así es como los holds, las aprobaciones y los rechazos regresan a tu panel.

Los postbacks reemplazaron a los píxeles de navegador como estándar del marketing de resultados porque no dependen del dispositivo del usuario. El App Tracking Transparency de Apple (iOS 14.5, abril de 2021) volvió opcionales los identificadores entre apps, los bloqueadores de anuncios eliminan los píxeles de tracking y los navegadores restringen las cookies de terceros; una llamada entre servidores no se ve afectada por nada de eso. En atribución móvil, ese mismo mecanismo es el que usan los partners de medición como AppsFlyer para enviar instalaciones y eventos a las redes publicitarias, y la Conversions API de Meta es la contraparte server-side de su píxel.

Los puntos débiles son errores de integración, no el método. Un click ID que no pasa por todo el embudo, una macro con nombre distinto en cada lado ({clickid} contra {subid}), un postback que se dispara al enviar el formulario cuando el evento que paga es la aprobación, o llamadas duplicadas que cuentan dos veces una misma venta. Los buenos trackers registran cada postback entrante con sus parámetros y su código de respuesta, y ese registro es el primer lugar donde mirar cuando los números no cuadran.

En la práctica

Caso de la industria

Por qué la industria pasó de píxeles a postbacks

El 26 de abril de 2021 Apple lanzó iOS 14.5 con App Tracking Transparency: cada app tenía que pedir permiso antes de rastrear al usuario en otras apps y sitios. Flurry Analytics, que midió las tasas de aceptación diarias tras el lanzamiento, reportó que en las primeras semanas solo alrededor del 4% de los usuarios de iPhone en Estados Unidos y cerca del 12% a nivel mundial permitieron el rastreo. La atribución que dependía del identificador del dispositivo perdió la mayor parte de su señal de un día para otro.

La respuesta de la industria fue server-side. Meta impulsó su Conversions API junto al píxel, los partners de medición móvil se apoyaron en postbacks para reportar instalaciones y eventos a las redes, y los trackers de afiliación que llevaban años soportando S2S pasaron de ser la opción avanzada a ser la configuración estándar. En la web la dirección fue la misma: tras años de anunciar la eliminación, Google dijo en julio de 2024 que no retiraría las cookies de terceros de Chrome y confirmó en abril de 2025 que no lanzaría un nuevo aviso de elección, pero la lección de todo ese vaivén fue que cualquier tracking atado al navegador es una dependencia que no controlas. Un postback es una petición entre dos servidores que operan tú o tu partner, y por eso sobrevivió intacto a cada uno de esos cambios.

Errores comunes

  • No pasar el click ID hasta el anunciante. Si el enlace de la oferta no lleva el parámetro de click ID, el postback no tiene con qué emparejar y las conversiones llegan sin atribuir.
  • Macros que no coinciden. Tu tracker espera {clickid}, la red manda {subid}; la llamada llega, el valor viene vacío y la conversión se descarta.
  • Probar con conversiones falsas en una oferta activa. Usa el postback de prueba de la red o una oferta de test; las conversiones fabricadas en una campaña real se marcan como fraude.
  • Ignorar los postbacks de estado. Si solo registras la conversión inicial y nunca la actualización de aprobación o rechazo, tu panel muestra ingresos que nunca te van a pagar.
  • Dejar el endpoint de postback sin protección. Sin un token secreto o una whitelist de IP, cualquiera que conozca la URL puede inyectar conversiones en tus estadísticas.

Profundiza

Preguntas frecuentes

¿Cuál es la diferencia entre un postback y un píxel?

Un píxel es un fragmento de código que corre en el navegador del usuario en la página de gracias y reporta la conversión desde ahí; un postback es una petición entre servidores sin que intervenga el navegador. Los píxeles son más fáciles de instalar, pero fallan con bloqueadores, pestañas cerradas y restricciones de cookies. Los postbacks exigen pasar un click ID por todo el embudo, pero reportan cada conversión aprobada de forma confiable.

¿Qué es una URL de postback y de dónde la saco?

Es la dirección que tu tracker expone para recibir conversiones, con marcadores para los parámetros que el emisor debe rellenar, como el click ID y el payout. La copias de tu tracker y la pegas en la configuración de postback de la red, mapeando los nombres de macro de la red a los marcadores de tu tracker.

¿Por qué mi tracker muestra clics pero cero conversiones?

En la mayoría de los casos el click ID falta o cambió de nombre en algún punto entre el clic y el postback. Revisa que la URL de la oferta tenga el parámetro de click ID, que la red lo guarde en el sub-ID que usa para postbacks y que la URL de postback use el mismo nombre de macro. Luego mira el registro de postbacks del tracker en busca de peticiones con valores vacíos.

¿Se pueden falsificar los postbacks?

Sí, si el endpoint está abierto. Por eso los trackers permiten un token de seguridad en la URL de postback, whitelist de IP para el servidor emisor y deduplicación por click ID. Las redes aplican las mismas protecciones de su lado, así que una conversión que aparece en tu tracker pero no en el panel de la red suele ser señal de que algo disparó un postback que no debía.

Fuentes

  1. What is a postback? — Glosario de AppsFlyer (appsflyer.com)
  2. iOS 14.5 opt-in rate: daily updates since launch — Blog de Flurry Analytics (flurry.com, 2021)
  3. Apple’s App Tracking Transparency feature has arrived: here’s what you need to know — TechCrunch (techcrunch.com, 2021)
  4. About the Conversions API — Centro de ayuda para empresas de Meta (facebook.com)
  5. Next steps for Privacy Sandbox and tracking protections in Chrome — Google Privacy Sandbox (privacysandbox.com, 2025)

Las referencias se listan como texto a propósito; búscalas por título y editor. Actualizado: 2026-10-02.

Los términos son la parte fácil.

Ponlos en práctica en una red con tracking real, pagos en unas 48 horas y un manager dedicado.

Únete a la red