Der Endpoint
POST https://serverside.datafirefly.com/v1/events
Drei Pflicht-Header:
| Header | Inhalt |
|---|---|
X-Dfss-Tenant | Ihre Site ID |
X-Dfss-Timestamp | Unix-Timestamp in Sekunden, Toleranz 300 Sekunden. NTP-synchronisierte Uhr empfohlen. |
X-Dfss-Signature | HMAC-SHA256 des exakt gesendeten Roh-Bodys, hexadezimal in Kleinbuchstaben, berechnet mit Ihrem HMAC-Secret |
Die goldene Regel der Signatur
Serialisieren Sie das JSON ein einziges Mal, signieren Sie diese Zeichenkette, senden Sie genau diese Zeichenkette. Fast alle invalid_signature-Fehler entstehen durch ein erneutes Encoding des Bodys zwischen Signatur und Versand.
Vollständige Beispiele in PHP und Node finden Sie im Leitfaden Custom platform Ihres Kundenbereichs, auf der Seite Modules.
Der Browser-Kanal
POST https://serverside.datafirefly.com/v1/collect/IHR-PUBLIC-TOKEN
Content-Type: text/plain
Dieser leichtgewichtige Kanal verwendet das Public pixel token von der Seite Ihrer Website. Er ist dafür gemacht, aus den Seiten heraus aufgerufen zu werden: Er akzeptiert nur Navigationsereignisse und lehnt Käufe und Erstattungen bewusst ab, die über den signierten Server-Kanal laufen müssen.
Wenn etwas nicht funktioniert
401 unknown_tenant: Website noch nicht aktiviert, oder falsche Site ID.401 invalid_signature: Der Body wurde zwischen Signatur und Versand erneut encodiert.401 timestamp_out_of_window: Timestamp in Millisekunden statt Sekunden, oder nicht synchronisierte Uhr.- Alle Details finden Sie im Leitfaden zur Fehlerbehebung.
Aktualisiert: 1. September 2026