API HTTP: altre piattaforme

La tua piattaforma non ha un modulo dedicato? L’API accetta eventi firmati da qualsiasi backend.

L’endpoint

POST https://serverside.datafirefly.com/v1/events

Tre header obbligatori:

HeaderContenuto
X-Dfss-TenantIl tuo Site ID
X-Dfss-TimestampTimestamp Unix in secondi, tolleranza di 300 secondi. Orologio sincronizzato via NTP consigliato.
X-Dfss-SignatureHMAC-SHA256 del corpo grezzo esatto inviato, codificato in esadecimale minuscolo, calcolato con il tuo secret HMAC

La regola d’oro della firma

Serializza il JSON una sola volta, firma quella stringa, invia quella stessa stringa. La quasi totalità degli errori invalid_signature deriva da una ricodifica del corpo tra la firma e l’invio.

Esempi completi in PHP e in Node sono forniti nella guida Custom platform della tua area clienti, pagina Modules.

Il canale browser

POST https://serverside.datafirefly.com/v1/collect/TUO-TOKEN-PUBBLICO
Content-Type: text/plain

Questo canale leggero usa il Public pixel token della pagina del tuo sito. È concepito per essere chiamato dalle pagine: accetta solo gli eventi di navigazione e rifiuta per costruzione acquisti e rimborsi, che devono passare dal canale server firmato.

In caso di problemi

Aggiornato: 1 settembre 2026