API HTTP : autres plateformes

Votre plateforme n'a pas de module dédié ? L'API accepte des événements signés depuis n'importe quel backend.

L'endpoint

POST https://serverside.datafirefly.com/v1/events

Trois en-têtes obligatoires :

En-têteContenu
X-Dfss-TenantVotre Site ID
X-Dfss-TimestampTimestamp Unix en secondes, tolérance de 300 secondes. Horloge synchronisée NTP recommandée.
X-Dfss-SignatureHMAC-SHA256 du corps brut exact envoyé, encodé en hexadécimal minuscule, calculé avec votre secret HMAC

La règle d'or de la signature

Sérialisez le JSON une seule fois, signez cette chaîne, envoyez cette même chaîne. La quasi-totalité des erreurs invalid_signature vient d'un ré-encodage du corps entre la signature et l'envoi.

Des exemples complets en PHP et en Node sont fournis dans le guide Custom platform de votre espace client, page Modules.

Le canal navigateur

POST https://serverside.datafirefly.com/v1/collect/VOTRE-TOKEN-PUBLIC
Content-Type: text/plain

Ce canal léger utilise le Public pixel token de la page de votre site. Il est conçu pour être appelé depuis les pages : il n'accepte que les événements de navigation et refuse par conception les achats et remboursements, qui doivent passer par le canal serveur signé.

En cas de problème

Mise à jour : 1 septembre 2026