L’endpoint
POST https://serverside.datafirefly.com/v1/events
Tre header obbligatori:
| Header | Contenuto |
|---|---|
X-Dfss-Tenant | Il tuo Site ID |
X-Dfss-Timestamp | Timestamp Unix in secondi, tolleranza di 300 secondi. Orologio sincronizzato via NTP consigliato. |
X-Dfss-Signature | HMAC-SHA256 del corpo grezzo esatto inviato, codificato in esadecimale minuscolo, calcolato con il tuo secret HMAC |
La regola d’oro della firma
Serializza il JSON una sola volta, firma quella stringa, invia quella stessa stringa. La quasi totalità degli errori invalid_signature deriva da una ricodifica del corpo tra la firma e l’invio.
Esempi completi in PHP e in Node sono forniti nella guida Custom platform della tua area clienti, pagina Modules.
Il canale browser
POST https://serverside.datafirefly.com/v1/collect/TUO-TOKEN-PUBBLICO
Content-Type: text/plain
Questo canale leggero usa il Public pixel token della pagina del tuo sito. È concepito per essere chiamato dalle pagine: accetta solo gli eventi di navigazione e rifiuta per costruzione acquisti e rimborsi, che devono passare dal canale server firmato.
In caso di problemi
401 unknown_tenant: sito non ancora attivato, o Site ID errato.401 invalid_signature: il corpo è stato ricodificato tra la firma e l’invio.401 timestamp_out_of_window: timestamp in millisecondi invece che in secondi, o orologio non sincronizzato.- Il dettaglio completo è nella guida alla risoluzione dei problemi.
Aggiornato: 1 settembre 2026