L'endpoint
POST https://serverside.datafirefly.com/v1/events
Trois en-têtes obligatoires :
| En-tête | Contenu |
|---|---|
X-Dfss-Tenant | Votre Site ID |
X-Dfss-Timestamp | Timestamp Unix en secondes, tolérance de 300 secondes. Horloge synchronisée NTP recommandée. |
X-Dfss-Signature | HMAC-SHA256 du corps brut exact envoyé, encodé en hexadécimal minuscule, calculé avec votre secret HMAC |
La règle d'or de la signature
Sérialisez le JSON une seule fois, signez cette chaîne, envoyez cette même chaîne. La quasi-totalité des erreurs invalid_signature vient d'un ré-encodage du corps entre la signature et l'envoi.
Des exemples complets en PHP et en Node sont fournis dans le guide Custom platform de votre espace client, page Modules.
Le canal navigateur
POST https://serverside.datafirefly.com/v1/collect/VOTRE-TOKEN-PUBLIC
Content-Type: text/plain
Ce canal léger utilise le Public pixel token de la page de votre site. Il est conçu pour être appelé depuis les pages : il n'accepte que les événements de navigation et refuse par conception les achats et remboursements, qui doivent passer par le canal serveur signé.
En cas de problème
401 unknown_tenant: site pas encore activé, ou Site ID erroné.401 invalid_signature: le corps a été ré-encodé entre la signature et l'envoi.401 timestamp_out_of_window: timestamp en millisecondes au lieu de secondes, ou horloge non synchronisée.- Le détail complet est dans le guide de dépannage.
Mise à jour : 1 septembre 2026