Entwickler

Events melden, signiert und einmalig.

Für Conversions, die nicht in Stripe stattfinden: Formulare, Funnels, CRM. Ihre Instanz nimmt signierte Events entgegen, prüft sie und legt sie im Ledger ab. Endpunkt-Domain und Beispielwerte sind illustrativ.

Event-API · POST /v1/eventsHMAC · Single-Use-Nonce
# Server-zu-Server, ohne Browser
POST https://partner.ihre-domain.de/v1/events
X-Signature: sha256=9f1c…e2a4
{
  "type":    "lead.qualified",
  "ref":     "handwerk-mitte",
  "subId":   "crm-export",
  "amount":  35.00,
  "nonce":   "6c0f…"   # einmalig gültig
}
# → 201 Created · clearance: 14d · Betrugsbewertung illustrativ

Event-API, Beispielwerte

Vier Wege ins Ledger

Wie Ereignisse zu Provisora kommen.

Event-API

Server-zu-Server, HMAC-signiert, mit Single-Use-Nonce. Für Formulare, Funnels und Ihr eigenes System.

JS-Snippet

Klick-Tracking und Conversions auf Ihrer Seite, mit First-Party-Cookie und localStorage-Fallback.

iFrame-Funnel und Widget

Funnel oder Formular bei Partnern eingebettet; qualifizierte Abschlüsse werden als Lead-Events gemeldet.

Stripe-Events und Bestell-Webhooks

Bezahlte Zahlungen und Abos aus Stripe werden zu Provisionen; Shops melden Bestellungen per Webhook.

Übersicht und Status der Anbindungen: Integrationen.

Event-API

Ein Request, ein Ereignis.

  • POST an die Domain Ihrer Instanz, zum Beispiel partner.ihre-domain.de
  • Body als JSON mit Typ, Partner-Kennung (ref), subId, Betrag und Nonce
  • Header X-Signature mit HMAC-Signatur des Bodys
  • Jede Nonce gilt genau einmal; ein wiederholter Request wird als Replay abgelehnt
  • API-Keys mit Rotation, damit Sie Schlüssel ohne Ausfall tauschen können
  • Nach Annahme läuft das Ereignis durch Clearance und Freigabe wie jedes andere

Signatur

Beispiel: Event signieren und senden.

Das Beispiel zeigt das Prinzip in Node.js. Die verbindliche Spezifikation von Signaturbildung, Feldern und Fehlercodes erhalten Sie mit der API-Referenz Ihrer Instanz.

Node.js · Beispielillustrativ
import { createHmac } from "node:crypto";

// Illustratives Beispiel: HMAC-SHA256 über den rohen Request-Body.
const body = JSON.stringify({
  type: "lead.qualified",
  ref: "handwerk-mitte",
  subId: "crm-export",
  amount: 35.0,
  nonce: crypto.randomUUID(), // je Event einmalig
});

const signatur = createHmac("sha256", process.env.PROVISORA_API_SECRET!)
  .update(body)
  .digest("hex");

await fetch("https://partner.ihre-domain.de/v1/events", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "X-Signature": `sha256=${signatur}`,
  },
  body,
});

Absicherung

Warum die Signatur wichtig ist.

Wer keinen gültigen Schlüssel hat, kann keine Provisionen erzeugen. Die Nonce verhindert, dass ein abgefangenes Event erneut eingespielt wird. Dazu kommen Dedup, Caps und Clearance: siehe Clearance & Betrugsschutz. Tracking-Seite des Snippets: Tracking.

Nächster Schritt

Technische Fragen? Klären wir in der Demo.

Wir zeigen Ihnen die Oberflächen mit Beispielwerten und klären, welche Lizenz zu Ihrem Programm passt.

PreiseDemo buchen