El endpoint
POST https://serverside.datafirefly.com/v1/events
Tres cabeceras obligatorias:
| Cabecera | Contenido |
|---|---|
X-Dfss-Tenant | Su Site ID |
X-Dfss-Timestamp | Timestamp Unix en segundos, tolerancia de 300 segundos. Reloj sincronizado por NTP recomendado. |
X-Dfss-Signature | HMAC-SHA256 del cuerpo bruto exacto enviado, en hexadecimal en minúsculas, calculado con su secreto HMAC |
La regla de oro de la firma
Serialice el JSON una sola vez, firme esa cadena y envíe esa misma cadena. La práctica totalidad de los errores invalid_signature proviene de recodificar el cuerpo entre la firma y el envío.
En la guía Custom platform de su área de cliente, página Modules, encontrará ejemplos completos en PHP y en Node.
El canal navegador
POST https://serverside.datafirefly.com/v1/collect/SU-TOKEN-PUBLICO
Content-Type: text/plain
Este canal ligero utiliza el Public pixel token de la página de su sitio. Está diseñado para llamarse desde las páginas: solo acepta eventos de navegación y rechaza por diseño las compras y los reembolsos, que deben pasar por el canal servidor firmado.
Si algo falla
401 unknown_tenant: sitio todavía no activado, o Site ID erróneo.401 invalid_signature: el cuerpo se recodificó entre la firma y el envío.401 timestamp_out_of_window: timestamp en milisegundos en lugar de segundos, o reloj no sincronizado.- El detalle completo está en la guía de resolución de problemas.
Actualizado: 1 de septiembre de 2026