API HTTP: outras plataformas

A sua plataforma não tem módulo dedicado? A API aceita eventos assinados a partir de qualquer backend.

O endpoint

POST https://serverside.datafirefly.com/v1/events

Três cabeçalhos obrigatórios:

CabeçalhoConteúdo
X-Dfss-TenantO seu Site ID
X-Dfss-TimestampTimestamp Unix em segundos, tolerância de 300 segundos. Relógio sincronizado por NTP recomendado.
X-Dfss-SignatureHMAC-SHA256 do corpo bruto exato enviado, codificado em hexadecimal minúsculo, calculado com o seu segredo HMAC

A regra de ouro da assinatura

Serialize o JSON uma única vez, assine essa cadeia, envie essa mesma cadeia. A quase totalidade dos erros invalid_signature vem de uma recodificação do corpo entre a assinatura e o envio.

Exemplos completos em PHP e em Node estão disponíveis no guia Custom platform da sua área de cliente, página Modules.

O canal de navegador

POST https://serverside.datafirefly.com/v1/collect/O-SEU-TOKEN-PUBLICO
Content-Type: text/plain

Este canal leve utiliza o Public pixel token da página do seu site. Foi concebido para ser chamado a partir das páginas: só aceita eventos de navegação e recusa por conceção as compras e os reembolsos, que devem passar pelo canal de servidor assinado.

Em caso de problema

Atualizado: 1 de setembro de 2026