HTTP-API: andere Plattformen

Ihre Plattform hat kein eigenes Modul? Die API akzeptiert signierte Ereignisse von jedem Backend.

Der Endpoint

POST https://serverside.datafirefly.com/v1/events

Drei Pflicht-Header:

HeaderInhalt
X-Dfss-TenantIhre Site ID
X-Dfss-TimestampUnix-Timestamp in Sekunden, Toleranz 300 Sekunden. NTP-synchronisierte Uhr empfohlen.
X-Dfss-SignatureHMAC-SHA256 des exakt gesendeten Roh-Bodys, hexadezimal in Kleinbuchstaben, berechnet mit Ihrem HMAC-Secret

Die goldene Regel der Signatur

Serialisieren Sie das JSON ein einziges Mal, signieren Sie diese Zeichenkette, senden Sie genau diese Zeichenkette. Fast alle invalid_signature-Fehler entstehen durch ein erneutes Encoding des Bodys zwischen Signatur und Versand.

Vollständige Beispiele in PHP und Node finden Sie im Leitfaden Custom platform Ihres Kundenbereichs, auf der Seite Modules.

Der Browser-Kanal

POST https://serverside.datafirefly.com/v1/collect/IHR-PUBLIC-TOKEN
Content-Type: text/plain

Dieser leichtgewichtige Kanal verwendet das Public pixel token von der Seite Ihrer Website. Er ist dafür gemacht, aus den Seiten heraus aufgerufen zu werden: Er akzeptiert nur Navigationsereignisse und lehnt Käufe und Erstattungen bewusst ab, die über den signierten Server-Kanal laufen müssen.

Wenn etwas nicht funktioniert

Aktualisiert: 1. September 2026