Envoyer tes conversions depuis ton serveur
L'API serveur d'Oriva reçoit tes conversions directement depuis ton backend, avec une clé secrète : un appel HTTP par vente. Rien ne dépend du navigateur du visiteur. C'est aussi le seul chemin qui déclenche les postbacks d'affiliation, parce qu'il garantit que la vente vient bien de toi.
À quoi ressemble un appel ?
Un POST vers ton sous-domaine de suivi, avec ta clé secrète dans l'en-tête X-Oriva-Key, et la vente en JSON :
POST https://t.<ton-domaine>/api/v1/collect
X-Oriva-Key: sk_…
Content-Type: application/json
{
"event_id": "order-1001",
"name": "purchase",
"source": "server",
"occurred_at": "2026-09-18T12:00:00Z",
"value": 49.9,
"currency": "EUR",
"visitor_id": "<or_vid s'il est connu>",
"consent": { "ads": true },
"user_data": { "email": "jane@example.com" }
}Oriva répond 202 avec l'identifiant de l'événement et s'il s'agissait d'un doublon.
Les champs qui comptent
event_id: ta référence de commande, stable. Si la même vente passe aussi par le navigateur, donne la même référence aux deux : Oriva ne la gardera qu'une fois.value: en unités, pas en centimes.49.9veut dire 49,90 €.visitor_id: l'identifiant Oriva du visiteur (cookieor_vid), si ton site le transmet à ton serveur. Sans lui, la vente est comptée mais pas rattachée à la publicité qui l'a amenée.consent:{ "ads": true }seulement si le visiteur a accepté la publicité. Sans ce champ, Oriva considère qu'il a refusé : il n'enregistre ni email ni identifiant de clic, et rien ne part vers Meta, TikTok ni Google Ads.ip,user_agent: ceux du visiteur, pas de ton serveur. Meta et TikTok s'en servent pour reconnaître l'acheteur.click_ids: si ton serveur a gardé l'identifiant de clic d'un affilié (aff_click_id), tu peux le transmettre ici, avecvisitor_idet le consentement : sans visiteur, Oriva n'a rien à quoi rattacher le clic.occurred_at: jusqu'à 7 jours dans le passé.
Que se passe-t-il si Oriva est indisponible ?
Une vente valide n'est jamais perdue pour une raison interne à Oriva. Si la base de données ne répond pas, l'événement est mis de côté et rejoué dès qu'elle revient, et ton serveur reçoit quand même 202.
Les erreurs possibles
400si la requête est mal formée : le champ en cause est indiqué dans la réponse ;401si la clé ne correspond pas ;429au-delà de la limite de débit, avec un en-têteRetry-Afterqui dit quand réessayer.
Ta clé secrète
Elle s'affiche une seule fois, à sa création. Stocke-la dans une variable d'environnement, jamais dans le code ni dans le navigateur. Tu peux la révoquer à tout moment depuis la page de ton domaine : elle cesse de fonctionner immédiatement.
Essaie Oriva gratuitement.
14 jours pour brancher ton site et voir tes ventes arriver sur tes plateformes.
Commencer l'essai gratuit