DataFirefly Server-Side — Vollständige Anleitung
Installieren und verbinden Sie das kostenlose Plugin DataFirefly Server-Side, koppeln Sie das Client-+-Server-Tracking des gesamten WooCommerce-Funnels, verstehen Sie die Deduplizierung per event_id, den nicht blockierbaren serverseitigen Kauf, das Einwilligungsmanagement (inklusive Cookie Consent v2), die Wiederholungswarteschlange und das Dienst-Abo.
DataFirefly Server-Side ist der kostenlose WooCommerce-Konnektor für den Dienst DataFirefly Server-Side Tracking. Das Plugin erfasst die Ereignisse Ihres Shops und signiert sie; der Dienst liefert sie serverseitig an Ihre Werbe- und Analyseplattformen aus. Diese Anleitung behandelt Installation, Verbindung, die Funktionsweise des Client-+-Server-Funnels, die Deduplizierung, den serverseitigen Kauf, die Auswahl der Client-Ziele, das Einwilligungsmanagement, die Zuverlässigkeit und das Abo.
Modell: kostenloses Plugin + kostenpflichtiger Dienst. Das Plugin kostet nichts und bleibt kostenlos. Um Ihre Ereignisse tatsächlich zu senden, benötigen Sie ein DataFirefly-Server-Side-Abo (ab 39 €/Monat), das Ingestion und serverseitige Auslieferung übernimmt.
Voraussetzungen
- WordPress 5.8 oder höher
- WooCommerce 5.0 oder höher (HPOS-kompatibel — High-Performance Order Storage)
- PHP 7.4 oder höher
- Ein funktionierender WordPress-Cron (oder ein echter System-Cron) für die Wiederholungswarteschlange und den verzögerten Versand
- Ein DataFirefly-Server-Side-Abo, um Ihren Verbindungsschlüssel zu erhalten
Installation
- Laden Sie die Datei
datafirefly-serverside-2_2_0.zipaus Ihrem DataFirefly-Kundenbereich herunter. - Gehen Sie im WordPress-Backend zu Plugins → Installieren → Plugin hochladen, wählen Sie das ZIP aus und klicken Sie auf Jetzt installieren.
- Aktivieren Sie das Plugin. Ein neues Menü DataFirefly Server-Side erscheint in der Verwaltung.
Verbindung mit einem Schlüssel
Das Plugin wird mit einem einzigen Verbindungsschlüssel konfiguriert, der Client- und Server-Tracking gleichzeitig aktiviert.
- Kopieren Sie aus Ihrem DataFirefly-Kundenbereich den Verbindungsschlüssel (er beginnt mit
dfss_). - Fügen Sie ihn in das vorgesehene Feld des Verbindungs-Bildschirms des Plugins ein.
- Klicken Sie auf Verbinden. Das Plugin aktiviert Client- und Server-Tracking, sendet ein Testereignis an den Dispatcher und richtet die Client-Tags für die konfigurierten Ziele ein.
- Prüfen Sie, dass der Status auf Verbunden ✓ wechselt, und nutzen Sie den Button Testereignis senden, um die Zustellung zu bestätigen.
Der dfss_…-Schlüssel kodiert Ihren Tenant, ein Secret und den Dispatcher-Endpoint. Er ist auf datafirefly.com-Hosts über HTTPS beschränkt: ein Schlüssel, der auf eine andere Domain zeigt, wird abgelehnt.
Erweiterter Modus (manuelle Eingabe)
Wenn Sie den einzelnen Schlüssel nicht verwenden möchten, erlaubt der erweiterte Modus die manuelle Eingabe von Tenant, Secret und Endpoint. Reservieren Sie ihn für spezielle Konfigurationen: der Ein-Schlüssel-Modus deckt fast alle Fälle ab.
Vollständiger Client-+-Server-Funnel
Das Plugin verfolgt den gesamten Funnel im Browser, während die Kauf-Conversion auf dem Server ausgelöst wird.
- Browserseitig:
page_view,view_content(Produktansicht),add_to_cart,initiate_checkoutundadd_payment_info. - Serverseitig:
purchase, ausgelöst von den WooCommerce-Bestell-Hooks.
Beide Ebenen teilen dieselbe Ereignis-ID, um die Deduplizierung zu ermöglichen.
Merchandising-Ereignisse (seit v2.1.1)
Der Tracker deckt auch das Merchandising Ihres Katalogs ab: view_item_list (Ansicht einer Produktliste — Kategorie, Suchergebnisse), select_item (Klick auf ein Produkt in einer Liste), view_promotion und select_promotion (Ansicht und Klick einer Promotion). Der zugehörige Kontext — Listen-ID und -Name, Promotion-ID und -Name, Creative und Platzierung — wird serverseitig übermittelt, um Ihre Journey-Analysen anzureichern.
Deduplizierung per event_id
Für jede Bestellung tragen das Client-Ereignis und das Server-Ereignis dieselbe event_id, aufgebaut auf der Bestell-ID (zum Beispiel order_1042). Meta, GA4 und die anderen Plattformen stützen sich darauf, um jede Conversion nur einmal zu zählen. Sie gewinnen so die Conversions zurück, die der Browser entwischen lässt — ohne Doppelzählung.
Client-Ziele auswählen (Meta, GA4, TikTok)
Seit Version 2.2.0 lässt sich jedes Client-Tag in den Plugin-Einstellungen einzeln aktivieren oder deaktivieren, Zeile Client-Ziele:
- Meta (Facebook-Pixel,
fbevents.js) - Google Analytics 4 (
gtag.js) - TikTok (TikTok-Pixel)
Ein deaktiviertes Ziel lädt sein Drittanbieter-Skript niemals im Browser Ihrer Besucher und setzt niemals seine Cookies. Sie nutzen Meta nicht? Deaktivieren Sie es: weniger JavaScript, weniger Requests, eine schnellere und schlankere Seite. Ziele, die in Ihrem DataFirefly-Konto nicht konfiguriert sind, werden im Einstellungsbildschirm gekennzeichnet.
Diese Checkboxen betreffen nur die Client-Tags. Die serverseitige Auslieferung an Meta CAPI, GA4, TikTok, Pinterest und Google Ads wird weiterhin von Ihrer Kontokonfiguration im DataFirefly-Kundenbereich gesteuert. Beachten Sie: Wird GA4 deaktiviert, setzt das Plugin das _ga-Cookie nicht mehr, was die serverseitige GA4-Match-Qualität reduziert — konsistent, wenn Sie GA4 nicht nutzen.
Serverseitiger Kauf: zuverlässig und nicht fälschbar
Die Kauf-Conversion wird von den WooCommerce-Bestell-Hooks ausgelöst (Zahlung abgeschlossen, in Bearbeitung, abgeschlossen), idempotent: eine Sperre (_dfss_sent) garantiert, dass derselbe Kauf nie zweimal gesendet wird, selbst wenn mehrere Hooks feuern.
- Da das Ereignis vom Server kommt, kann kein Ad-Blocker und kein ITP es verhindern.
- Umgekehrt schließt der öffentliche Erfassungs-Endpoint (Beacon) das Ereignis
purchasebewusst aus: es ist unmöglich, einen falschen Kauf vom Browser aus einzuschleusen, um Ihren Meta- oder GA4-Umsatz aufzublähen. - Der Ereigniskontext (Wert, Währung, Produkte) ist serverseitig autoritativ: der Browser „rät“ nichts.
Um die Attribution auch über ein Zahlungs-Gateway mit Weiterleitung abzusichern, erfasst das Plugin im Checkout die Cookies _fbp, _fbc, _ga, _ttp und hängt sie an die Bestellung an, und setzt First-Party-Click-ID-Cookies (90 Tage), um fbc, ttclid und gclid bis zum Kauf zu transportieren.
Einwilligungsmanagement
Das Einwilligungs-Gate ist standardmäßig aktiv: nichts wird gesendet, bis die Marketing-Einwilligung erteilt ist.
Native Kompatibilität mit Cookie Consent v2
Das Plugin erkennt nativ das Modul DataFirefly Cookie Consent — DSGVO & Google Consent Mode v2 und liest dessen Einwilligungs-Cookie (dfcc_consent) direkt auf dem Server. Wird die Kategorie Marketing abgelehnt, wird das Ereignis verworfen, was auch immer der Browser behauptet. Das ist die empfohlene Kombination: Banner, Consent Mode v2 und serverseitiges Tracking sprechen dieselbe Sprache.
Andere Einwilligungslösungen
Ohne Cookie Consent v2 unterstützt das Plugin auch WP Consent API, Complianz, Cookiebot und IAB TCF v2. Sie können Ihr aktuelles Banner behalten und das Tracking daran anschließen.
Zuverlässigkeit: Wiederholungswarteschlange und Aktivitätsprotokoll
Ein Ereignis, das nicht zugestellt werden konnte, ist nicht verloren: es wird in die Warteschlange gestellt und von einem Cron alle 5 Minuten automatisch erneut gesendet.
Das Aktivitätsprotokoll zeigt in Echtzeit und ohne Fachjargon, was zugestellt wurde, was in der Warteschlange ist und was abgelehnt wurde, mit HTTP-Code und Anzahl der Versuche. Es ist Ihr erster Diagnosereflex.
Der WordPress-Cron läuft nur bei Traffic. Konfigurieren Sie bei einem Shop mit wenig Traffic einen echten System-Cron, der wp-cron.php aufruft, damit sich die Wiederholungswarteschlange regelmäßig leert.
Sicherheit
- Kein Secret im Browser: nur öffentliche Kennungen (Pixel, Measurement-ID) werden clientseitig offengelegt.
- Das Signatur-Secret und Ihre Ziel-Zugangsdaten bleiben auf dem Server.
- Jedes Ereignis wird per HMAC signiert, bevor es den Dispatcher erreicht, gehostet in der EU (Deutschland).
- Das Plugin wird unter der Lizenz GPLv2 oder höher vertrieben und folgt den WordPress-Coding-Standards.
Abo des Dienstes DataFirefly Server-Side
Das Plugin erfasst und signiert; der Dienst DataFirefly Server-Side Tracking nimmt auf und liefert serverseitig an fünf Ziele aus: Meta CAPI, GA4 (Measurement Protocol), TikTok Events API, Pinterest Conversions API und Google Ads. Der Dispatcher wird in Deutschland gehostet, die Ingestion ist HMAC-signiert, personenbezogene Daten werden maskiert und das Auslösen respektiert die Einwilligung. Eine Integration, eine konsolidierte Rechnung, mehrere Sites möglich.
Entdecken Sie die Tarife und abonnieren Sie auf server-side.datafirefly.com:
- Starter — 39 €/Monat: 1 Site, bis zu 500K Ereignisse
- Growth — 119 €/Monat: 5 Sites, bis zu 2M Ereignisse
- Scale — 349 €/Monat: 20 Sites, bis zu 10M Ereignisse
Fehlerbehebung
Der Status bleibt auf „Nicht verbunden“
Prüfen Sie, dass der Schlüssel mit dfss_ beginnt und vollständig kopiert wurde. Ein Schlüssel, der auf eine andere Domain als datafirefly.com (HTTPS) zeigt, wird abgelehnt. Versuchen Sie erneut den Button Testereignis senden.
Der Kauf kommt nicht an
Der Kauf wird von den Bestell-Hooks ausgelöst: Stellen Sie sicher, dass die Bestellung einen Zahlungsstatus erreicht (abgeschlossen / in Bearbeitung / abgeschlossen). Prüfen Sie im Aktivitätsprotokoll, ob das Ereignis in der Warteschlange oder abgelehnt ist, und prüfen Sie den Cron, wenn Ereignisse feststecken.
Das Meta- (oder GA4-, TikTok-)Skript wird nicht geladen
Zwei mögliche Ursachen: das Ziel ist unter Client-Ziele deaktiviert (gewolltes Verhalten seit v2.2.0), oder es ist in Ihrem DataFirefly-Konto nicht konfiguriert — der Einstellungsbildschirm zeigt das dann an. Nach einer Änderung auf Kontoseite nutzen Sie den Button Ziel-Kennungen aktualisieren.
Doppelt gezählte Conversions
Prüfen Sie, dass kein anderes Tracking-Plugin bereits einen konkurrierenden purchase ohne gemeinsame event_id sendet. Mit DataFirefly Server-Side allein garantiert die bestellbasierte event_id die Deduplizierung.
Nichts wird gesendet, obwohl die Einwilligung erteilt scheint
Das Gate ist standardmäßig aktiv. Prüfen Sie, dass die Kategorie Marketing in Ihrer Einwilligungslösung tatsächlich akzeptiert ist und dass diese erkannt wird (Cookie Consent v2, WP Consent API, Complianz, Cookiebot oder IAB TCF v2).
Brauchen Sie Hilfe? Kontaktieren Sie den DataFirefly-Support aus Ihrem Kundenbereich und fügen Sie einen Screenshot des Aktivitätsprotokolls bei (HTTP-Code + Anzahl der Versuche).