Het endpoint
POST https://serverside.datafirefly.com/v1/events
Drie verplichte headers:
| Header | Inhoud |
|---|---|
X-Dfss-Tenant | Uw Site ID |
X-Dfss-Timestamp | Unix-timestamp in seconden, tolerantie van 300 seconden. Een NTP-gesynchroniseerde klok wordt aanbevolen. |
X-Dfss-Signature | HMAC-SHA256 van de exacte ruwe body die is verzonden, hexadecimaal in kleine letters, berekend met uw HMAC-secret |
De gouden regel van het ondertekenen
Serialiseer de JSON één keer, onderteken die string en verstuur diezelfde string. Vrijwel elke invalid_signature-fout komt door het opnieuw encoderen van de body tussen het ondertekenen en het versturen.
Volledige voorbeelden in PHP en Node vindt u in de gids Custom platform van uw klantomgeving, op de pagina Modules.
Het browserkanaal
POST https://serverside.datafirefly.com/v1/collect/UW-PUBLIC-TOKEN
Content-Type: text/plain
Dit lichte kanaal gebruikt het Public pixel token van uw sitepagina. Het is ontworpen om vanuit de pagina's te worden aangeroepen: het accepteert alleen navigatie-events en weigert bewust aankopen en terugbetalingen, die via het ondertekende serverkanaal moeten lopen.
Bij problemen
401 unknown_tenant: site nog niet geactiveerd, of verkeerde Site ID.401 invalid_signature: de body is opnieuw geëncodeerd tussen het ondertekenen en het versturen.401 timestamp_out_of_window: timestamp in milliseconden in plaats van seconden, of een niet-gesynchroniseerde klok.- Alle details staan in de gids probleemoplossing.
Bijgewerkt: 1 september 2026