HTTP-API: andere platformen

Geen speciale module voor uw platform? De API accepteert ondertekende events vanaf elke backend.

Het endpoint

POST https://serverside.datafirefly.com/v1/events

Drie verplichte headers:

HeaderInhoud
X-Dfss-TenantUw Site ID
X-Dfss-TimestampUnix-timestamp in seconden, tolerantie van 300 seconden. Een NTP-gesynchroniseerde klok wordt aanbevolen.
X-Dfss-SignatureHMAC-SHA256 van de exacte ruwe body die is verzonden, hexadecimaal in kleine letters, berekend met uw HMAC-secret

De gouden regel van het ondertekenen

Serialiseer de JSON één keer, onderteken die string en verstuur diezelfde string. Vrijwel elke invalid_signature-fout komt door het opnieuw encoderen van de body tussen het ondertekenen en het versturen.

Volledige voorbeelden in PHP en Node vindt u in de gids Custom platform van uw klantomgeving, op de pagina Modules.

Het browserkanaal

POST https://serverside.datafirefly.com/v1/collect/UW-PUBLIC-TOKEN
Content-Type: text/plain

Dit lichte kanaal gebruikt het Public pixel token van uw sitepagina. Het is ontworpen om vanuit de pagina's te worden aangeroepen: het accepteert alleen navigatie-events en weigert bewust aankopen en terugbetalingen, die via het ondertekende serverkanaal moeten lopen.

Bij problemen

Bijgewerkt: 1 september 2026