Envoyer tes conversions depuis ton serveur

L'API serveur d'Oriva reçoit tes conversions directement depuis ton backend, avec une clé secrète : un appel HTTP par vente. Rien ne dépend du navigateur du visiteur. C'est aussi le seul chemin qui déclenche les postbacks d'affiliation, parce qu'il garantit que la vente vient bien de toi.

À quoi ressemble un appel ?

Un POST vers ton sous-domaine de suivi, avec ta clé secrète dans l'en-tête X-Oriva-Key, et la vente en JSON :

POST https://t.<ton-domaine>/api/v1/collect
X-Oriva-Key: sk_…
Content-Type: application/json

{
  "event_id": "order-1001",
  "name": "purchase",
  "source": "server",
  "occurred_at": "2026-09-18T12:00:00Z",
  "value": 49.9,
  "currency": "EUR",
  "visitor_id": "<or_vid s'il est connu>",
  "consent": { "ads": true },
  "user_data": { "email": "jane@example.com" }
}

Oriva répond 202 avec l'identifiant de l'événement et s'il s'agissait d'un doublon.

Les champs qui comptent

  • event_id : ta référence de commande, stable. Si la même vente passe aussi par le navigateur, donne la même référence aux deux : Oriva ne la gardera qu'une fois.
  • value : en unités, pas en centimes. 49.9 veut dire 49,90 €.
  • visitor_id : l'identifiant Oriva du visiteur (cookie or_vid), si ton site le transmet à ton serveur. Sans lui, la vente est comptée mais pas rattachée à la publicité qui l'a amenée.
  • consent : { "ads": true } seulement si le visiteur a accepté la publicité. Sans ce champ, Oriva considère qu'il a refusé : il n'enregistre ni email ni identifiant de clic, et rien ne part vers Meta, TikTok ni Google Ads.
  • ip, user_agent : ceux du visiteur, pas de ton serveur. Meta et TikTok s'en servent pour reconnaître l'acheteur.
  • click_ids : si ton serveur a gardé l'identifiant de clic d'un affilié (aff_click_id), tu peux le transmettre ici, avec visitor_id et le consentement : sans visiteur, Oriva n'a rien à quoi rattacher le clic.
  • occurred_at : jusqu'à 7 jours dans le passé.

Que se passe-t-il si Oriva est indisponible ?

Une vente valide n'est jamais perdue pour une raison interne à Oriva. Si la base de données ne répond pas, l'événement est mis de côté et rejoué dès qu'elle revient, et ton serveur reçoit quand même 202.

Les erreurs possibles

  • 400 si la requête est mal formée : le champ en cause est indiqué dans la réponse ;
  • 401 si la clé ne correspond pas ;
  • 429 au-delà de la limite de débit, avec un en-tête Retry-After qui dit quand réessayer.

Ta clé secrète

Elle s'affiche une seule fois, à sa création. Stocke-la dans une variable d'environnement, jamais dans le code ni dans le navigateur. Tu peux la révoquer à tout moment depuis la page de ton domaine : elle cesse de fonctionner immédiatement.

Essaie Oriva gratuitement.

14 jours pour brancher ton site et voir tes ventes arriver sur tes plateformes.

Commencer l'essai gratuit