Entwickler
Events melden, signiert und einmalig.
Für Conversions, die nicht in Stripe stattfinden: Formulare, Funnels, CRM. Ihre Instanz nimmt signierte Events entgegen, prüft sie und legt sie im Ledger ab. Endpunkt-Domain und Beispielwerte sind illustrativ.
# Server-zu-Server, ohne Browser POST https://partner.ihre-domain.de/v1/events X-Signature: sha256=9f1c…e2a4 { "type": "lead.qualified", "ref": "handwerk-mitte", "subId": "crm-export", "amount": 35.00, "nonce": "6c0f…" # einmalig gültig } # → 201 Created · clearance: 14d · Betrugsbewertung illustrativ
Event-API, Beispielwerte
Vier Wege ins Ledger
Wie Ereignisse zu Provisora kommen.
Event-API
Server-zu-Server, HMAC-signiert, mit Single-Use-Nonce. Für Formulare, Funnels und Ihr eigenes System.
JS-Snippet
Klick-Tracking und Conversions auf Ihrer Seite, mit First-Party-Cookie und localStorage-Fallback.
iFrame-Funnel und Widget
Funnel oder Formular bei Partnern eingebettet; qualifizierte Abschlüsse werden als Lead-Events gemeldet.
Stripe-Events und Bestell-Webhooks
Bezahlte Zahlungen und Abos aus Stripe werden zu Provisionen; Shops melden Bestellungen per Webhook.
Übersicht und Status der Anbindungen: Integrationen.
Event-API
Ein Request, ein Ereignis.
- POST an die Domain Ihrer Instanz, zum Beispiel partner.ihre-domain.de
- Body als JSON mit Typ, Partner-Kennung (ref), subId, Betrag und Nonce
- Header X-Signature mit HMAC-Signatur des Bodys
- Jede Nonce gilt genau einmal; ein wiederholter Request wird als Replay abgelehnt
- API-Keys mit Rotation, damit Sie Schlüssel ohne Ausfall tauschen können
- Nach Annahme läuft das Ereignis durch Clearance und Freigabe wie jedes andere
Signatur
Beispiel: Event signieren und senden.
Das Beispiel zeigt das Prinzip in Node.js. Die verbindliche Spezifikation von Signaturbildung, Feldern und Fehlercodes erhalten Sie mit der API-Referenz Ihrer Instanz.
import { createHmac } from "node:crypto";
// Illustratives Beispiel: HMAC-SHA256 über den rohen Request-Body.
const body = JSON.stringify({
type: "lead.qualified",
ref: "handwerk-mitte",
subId: "crm-export",
amount: 35.0,
nonce: crypto.randomUUID(), // je Event einmalig
});
const signatur = createHmac("sha256", process.env.PROVISORA_API_SECRET!)
.update(body)
.digest("hex");
await fetch("https://partner.ihre-domain.de/v1/events", {
method: "POST",
headers: {
"Content-Type": "application/json",
"X-Signature": `sha256=${signatur}`,
},
body,
});Absicherung
Warum die Signatur wichtig ist.
Wer keinen gültigen Schlüssel hat, kann keine Provisionen erzeugen. Die Nonce verhindert, dass ein abgefangenes Event erneut eingespielt wird. Dazu kommen Dedup, Caps und Clearance: siehe Clearance & Betrugsschutz. Tracking-Seite des Snippets: Tracking.
Nächster Schritt
Technische Fragen? Klären wir in der Demo.
Wir zeigen Ihnen die Oberflächen mit Beispielwerten und klären, welche Lizenz zu Ihrem Programm passt.
Weiterlesen: Integrationen · Tracking & Attribution · Sicherheit