API HTTP: otras plataformas

¿Su plataforma no tiene módulo dedicado? La API acepta eventos firmados desde cualquier backend.

El endpoint

POST https://serverside.datafirefly.com/v1/events

Tres cabeceras obligatorias:

CabeceraContenido
X-Dfss-TenantSu Site ID
X-Dfss-TimestampTimestamp Unix en segundos, tolerancia de 300 segundos. Reloj sincronizado por NTP recomendado.
X-Dfss-SignatureHMAC-SHA256 del cuerpo bruto exacto enviado, en hexadecimal en minúsculas, calculado con su secreto HMAC

La regla de oro de la firma

Serialice el JSON una sola vez, firme esa cadena y envíe esa misma cadena. La práctica totalidad de los errores invalid_signature proviene de recodificar el cuerpo entre la firma y el envío.

En la guía Custom platform de su área de cliente, página Modules, encontrará ejemplos completos en PHP y en Node.

El canal navegador

POST https://serverside.datafirefly.com/v1/collect/SU-TOKEN-PUBLICO
Content-Type: text/plain

Este canal ligero utiliza el Public pixel token de la página de su sitio. Está diseñado para llamarse desde las páginas: solo acepta eventos de navegación y rechaza por diseño las compras y los reembolsos, que deben pasar por el canal servidor firmado.

Si algo falla

Actualizado: 1 de septiembre de 2026