O endpoint
POST https://serverside.datafirefly.com/v1/events
Três cabeçalhos obrigatórios:
| Cabeçalho | Conteúdo |
|---|---|
X-Dfss-Tenant | O seu Site ID |
X-Dfss-Timestamp | Timestamp Unix em segundos, tolerância de 300 segundos. Relógio sincronizado por NTP recomendado. |
X-Dfss-Signature | HMAC-SHA256 do corpo bruto exato enviado, codificado em hexadecimal minúsculo, calculado com o seu segredo HMAC |
A regra de ouro da assinatura
Serialize o JSON uma única vez, assine essa cadeia, envie essa mesma cadeia. A quase totalidade dos erros invalid_signature vem de uma recodificação do corpo entre a assinatura e o envio.
Exemplos completos em PHP e em Node estão disponíveis no guia Custom platform da sua área de cliente, página Modules.
O canal de navegador
POST https://serverside.datafirefly.com/v1/collect/O-SEU-TOKEN-PUBLICO
Content-Type: text/plain
Este canal leve utiliza o Public pixel token da página do seu site. Foi concebido para ser chamado a partir das páginas: só aceita eventos de navegação e recusa por conceção as compras e os reembolsos, que devem passar pelo canal de servidor assinado.
Em caso de problema
401 unknown_tenant: site ainda não ativado, ou Site ID errado.401 invalid_signature: o corpo foi recodificado entre a assinatura e o envio.401 timestamp_out_of_window: timestamp em milissegundos em vez de segundos, ou relógio não sincronizado.- O detalhe completo está no guia de resolução de problemas.
Atualizado: 1 de setembro de 2026