Endpoint
POST https://serverside.datafirefly.com/v1/events
Tři povinné hlavičky:
| Hlavička | Obsah |
|---|---|
X-Dfss-Tenant | Vaše Site ID |
X-Dfss-Timestamp | Unixový timestamp v sekundách, tolerance 300 sekund. Doporučeny hodiny synchronizované přes NTP. |
X-Dfss-Signature | HMAC-SHA256 přesného surového těla požadavku, hexadecimálně malými písmeny, vypočtený vaším HMAC secretem |
Zlaté pravidlo podpisu
Serializujte JSON jen jednou, podepište tento řetězec a tentýž řetězec odešlete. Téměř všechny chyby invalid_signature pocházejí z opětovného zakódování těla mezi podpisem a odesláním.
Kompletní příklady v PHP a Node najdete v průvodci Custom platform ve své klientské sekci na stránce Modules.
Prohlížečový kanál
POST https://serverside.datafirefly.com/v1/collect/VAS-VEREJNY-TOKEN
Content-Type: text/plain
Tento odlehčený kanál používá Public pixel token ze stránky vašeho webu. Je navržen pro volání přímo ze stránek: přijímá pouze události navigace a záměrně odmítá nákupy a refundace, které musí procházet podepsaným serverovým kanálem.
Když něco nefunguje
401 unknown_tenant: web ještě nebyl aktivován, nebo je Site ID chybné.401 invalid_signature: tělo požadavku bylo mezi podpisem a odesláním znovu zakódováno.401 timestamp_out_of_window: timestamp v milisekundách místo sekund, nebo nesynchronizované hodiny.- Kompletní detail najdete v průvodci řešením potíží.
Aktualizováno: 1. září 2026