# DataFirefly Server-Side — Vollständige Anleitung

> Vollständige Installations-, Verbindungs- und Nutzungsanleitung für den kostenlosen DataFirefly-Server-Side-Konnektor für WooCommerce: Client-+-Server-Tracking, Deduplizierung, serverseitiger Kauf, Einwilligung und Abo des Dienstes.

- Seite: <https://www.datafirefly.com/de/documentation/datafirefly-server-side/>
- Sprache: de
- Aktualisiert am: 2026-07-07
- Weitere Sprachen: [fr](https://www.datafirefly.com/documentation/datafirefly-server-side/index.md), [en](https://www.datafirefly.com/en/documentation/datafirefly-server-side/index.md), [es](https://www.datafirefly.com/es/documentation/datafirefly-server-side/index.md), [it](https://www.datafirefly.com/it/documentation/datafirefly-server-side/index.md), [pl](https://www.datafirefly.com/pl/documentation/datafirefly-server-side/index.md), [nl](https://www.datafirefly.com/nl/documentation/datafirefly-server-side/index.md), [pt](https://www.datafirefly.com/pt/documentation/datafirefly-server-side/index.md)
- Index: <https://www.datafirefly.com/de/documentation/llms.txt>

DataFirefly Server-Side ist der **kostenlose** WooCommerce-Konnektor für den Dienst _DataFirefly Server-Side Tracking_. Das Plugin erfasst die Ereignisse Ihres Shops und signiert sie; der Dienst liefert sie serverseitig an Ihre Werbe- und Analyseplattformen aus. Diese Anleitung behandelt Installation, Verbindung, die Funktionsweise des Client-+-Server-Funnels, die Deduplizierung, den serverseitigen Kauf, die Auswahl der Client-Ziele, das Einwilligungsmanagement, die Zuverlässigkeit und das Abo.

**Modell: kostenloses Plugin + kostenpflichtiger Dienst.** Das Plugin kostet nichts und bleibt kostenlos. Um Ihre Ereignisse tatsächlich zu _senden_, benötigen Sie ein DataFirefly-Server-Side-Abo (ab 39 €/Monat), das Ingestion und serverseitige Auslieferung übernimmt.

## Voraussetzungen

- WordPress 5.8 oder höher
- WooCommerce 5.0 oder höher (HPOS-kompatibel — High-Performance Order Storage)
- PHP 7.4 oder höher
- Ein funktionierender WordPress-Cron (oder ein echter System-Cron) für die Wiederholungswarteschlange und den verzögerten Versand
- Ein DataFirefly-Server-Side-Abo, um Ihren Verbindungsschlüssel zu erhalten

## Installation

1. Laden Sie die Datei `datafirefly-serverside-2_2_0.zip` aus Ihrem DataFirefly-Kundenbereich herunter.
2. Gehen Sie im WordPress-Backend zu **Plugins → Installieren → Plugin hochladen**, wählen Sie das ZIP aus und klicken Sie auf _Jetzt installieren_.
3. Aktivieren Sie das Plugin. Ein neues Menü **DataFirefly Server-Side** erscheint in der Verwaltung.

## Verbindung mit einem Schlüssel

Das Plugin wird mit einem einzigen Verbindungsschlüssel konfiguriert, der Client- und Server-Tracking gleichzeitig aktiviert.

1. Kopieren Sie aus Ihrem DataFirefly-Kundenbereich den **Verbindungsschlüssel** (er beginnt mit `dfss_`).
2. Fügen Sie ihn in das vorgesehene Feld des _Verbindungs_-Bildschirms des Plugins ein.
3. Klicken Sie auf **Verbinden**. Das Plugin aktiviert Client- und Server-Tracking, sendet ein Testereignis an den Dispatcher und richtet die Client-Tags für die konfigurierten Ziele ein.
4. Prüfen Sie, dass der Status auf **Verbunden ✓** wechselt, und nutzen Sie den Button _Testereignis senden_, um die Zustellung zu bestätigen.

Der `dfss_…`-Schlüssel kodiert Ihren Tenant, ein Secret und den Dispatcher-Endpoint. Er ist auf `datafirefly.com`-Hosts über HTTPS beschränkt: ein Schlüssel, der auf eine andere Domain zeigt, wird abgelehnt.

### Erweiterter Modus (manuelle Eingabe)

Wenn Sie den einzelnen Schlüssel nicht verwenden möchten, erlaubt der **erweiterte Modus** die manuelle Eingabe von Tenant, Secret und Endpoint. Reservieren Sie ihn für spezielle Konfigurationen: der Ein-Schlüssel-Modus deckt fast alle Fälle ab.

## Vollständiger Client-+-Server-Funnel

Das Plugin verfolgt den gesamten Funnel im Browser, während die Kauf-Conversion auf dem Server ausgelöst wird.

- **Browserseitig:** `page_view`, `view_content` (Produktansicht), `add_to_cart`, `initiate_checkout` und `add_payment_info`.
- **Serverseitig:** `purchase`, ausgelöst von den WooCommerce-Bestell-Hooks.

Beide Ebenen teilen dieselbe Ereignis-ID, um die Deduplizierung zu ermöglichen.

### Merchandising-Ereignisse (seit v2.1.1)

Der Tracker deckt auch das Merchandising Ihres Katalogs ab: `view_item_list` (Ansicht einer Produktliste — Kategorie, Suchergebnisse), `select_item` (Klick auf ein Produkt in einer Liste), `view_promotion` und `select_promotion` (Ansicht und Klick einer Promotion). Der zugehörige Kontext — Listen-ID und -Name, Promotion-ID und -Name, Creative und Platzierung — wird serverseitig übermittelt, um Ihre Journey-Analysen anzureichern.

### Deduplizierung per event_id

Für jede Bestellung tragen das Client-Ereignis und das Server-Ereignis dieselbe `event_id`, aufgebaut auf der Bestell-ID (zum Beispiel `order_1042`). Meta, GA4 und die anderen Plattformen stützen sich darauf, um **jede Conversion nur einmal zu zählen**. Sie gewinnen so die Conversions zurück, die der Browser entwischen lässt — ohne Doppelzählung.

## Client-Ziele auswählen (Meta, GA4, TikTok)

Seit Version 2.2.0 lässt sich jedes Client-Tag in den Plugin-Einstellungen einzeln aktivieren oder deaktivieren, Zeile **Client-Ziele**:

- **Meta** (Facebook-Pixel, `fbevents.js`)
- **Google Analytics 4** (`gtag.js`)
- **TikTok** (TikTok-Pixel)

Ein deaktiviertes Ziel **lädt sein Drittanbieter-Skript niemals** im Browser Ihrer Besucher und **setzt niemals seine Cookies**. Sie nutzen Meta nicht? Deaktivieren Sie es: weniger JavaScript, weniger Requests, eine schnellere und schlankere Seite. Ziele, die in Ihrem DataFirefly-Konto nicht konfiguriert sind, werden im Einstellungsbildschirm gekennzeichnet.

Diese Checkboxen betreffen nur die _Client-Tags_. Die serverseitige Auslieferung an Meta CAPI, GA4, TikTok, Pinterest und Google Ads wird weiterhin von Ihrer Kontokonfiguration im DataFirefly-Kundenbereich gesteuert. Beachten Sie: Wird GA4 deaktiviert, setzt das Plugin das `_ga`-Cookie nicht mehr, was die serverseitige GA4-Match-Qualität reduziert — konsistent, wenn Sie GA4 nicht nutzen.

## Serverseitiger Kauf: zuverlässig und nicht fälschbar

Die Kauf-Conversion wird von den WooCommerce-Bestell-Hooks ausgelöst (Zahlung abgeschlossen, in Bearbeitung, abgeschlossen), **idempotent**: eine Sperre (`_dfss_sent`) garantiert, dass derselbe Kauf nie zweimal gesendet wird, selbst wenn mehrere Hooks feuern.

- Da das Ereignis vom Server kommt, kann kein Ad-Blocker und kein ITP es verhindern.
- Umgekehrt **schließt der öffentliche Erfassungs-Endpoint (Beacon)** das Ereignis `purchase` bewusst aus: es ist unmöglich, einen falschen Kauf vom Browser aus einzuschleusen, um Ihren Meta- oder GA4-Umsatz aufzublähen.
- Der Ereigniskontext (Wert, Währung, Produkte) ist serverseitig autoritativ: der Browser „rät" nichts.

Um die Attribution auch über ein Zahlungs-Gateway mit Weiterleitung abzusichern, erfasst das Plugin im Checkout die Cookies `_fbp`, `_fbc`, `_ga`, `_ttp` und hängt sie an die Bestellung an, und setzt First-Party-Click-ID-Cookies (90 Tage), um `fbc`, `ttclid` und `gclid` bis zum Kauf zu transportieren.

## Einwilligungsmanagement

Das **Einwilligungs-Gate ist standardmäßig aktiv**: nichts wird gesendet, bis die Marketing-Einwilligung erteilt ist.

### Native Kompatibilität mit Cookie Consent v2

Das Plugin erkennt nativ das Modul **DataFirefly Cookie Consent — DSGVO & Google Consent Mode v2** und liest dessen Einwilligungs-Cookie (`dfcc_consent`) direkt auf dem Server. Wird die Kategorie _Marketing_ abgelehnt, wird das Ereignis verworfen, was auch immer der Browser behauptet. Das ist die empfohlene Kombination: Banner, Consent Mode v2 und serverseitiges Tracking sprechen dieselbe Sprache.

### Andere Einwilligungslösungen

Ohne Cookie Consent v2 unterstützt das Plugin auch **WP Consent API**, **Complianz**, **Cookiebot** und **IAB TCF v2**. Sie können Ihr aktuelles Banner behalten und das Tracking daran anschließen.

## Zuverlässigkeit: Wiederholungswarteschlange und Aktivitätsprotokoll

Ein Ereignis, das nicht zugestellt werden konnte, ist nicht verloren: es wird in die Warteschlange gestellt und von einem Cron alle 5 Minuten **automatisch erneut gesendet**.

Das **Aktivitätsprotokoll** zeigt in Echtzeit und ohne Fachjargon, was zugestellt wurde, was in der Warteschlange ist und was abgelehnt wurde, mit HTTP-Code und Anzahl der Versuche. Es ist Ihr erster Diagnosereflex.

Der WordPress-Cron läuft nur bei Traffic. Konfigurieren Sie bei einem Shop mit wenig Traffic einen echten System-Cron, der `wp-cron.php` aufruft, damit sich die Wiederholungswarteschlange regelmäßig leert.

## Sicherheit

- Kein Secret im Browser: nur öffentliche Kennungen (Pixel, Measurement-ID) werden clientseitig offengelegt.
- Das Signatur-Secret und Ihre Ziel-Zugangsdaten bleiben auf dem Server.
- Jedes Ereignis wird per HMAC signiert, bevor es den Dispatcher erreicht, gehostet in der EU (Deutschland).
- Das Plugin wird unter der Lizenz GPLv2 oder höher vertrieben und folgt den WordPress-Coding-Standards.

## Abo des Dienstes DataFirefly Server-Side

Das Plugin erfasst und signiert; der Dienst _DataFirefly Server-Side Tracking_ nimmt auf und liefert serverseitig an fünf Ziele aus: **Meta CAPI, GA4 (Measurement Protocol), TikTok Events API, Pinterest Conversions API und Google Ads**. Der Dispatcher wird in Deutschland gehostet, die Ingestion ist HMAC-signiert, personenbezogene Daten werden maskiert und das Auslösen respektiert die Einwilligung. Eine Integration, eine konsolidierte Rechnung, mehrere Sites möglich.

Entdecken Sie die Tarife und abonnieren Sie auf [server-side.datafirefly.com](https://server-side.datafirefly.com/):

- **Starter** — 39 €/Monat: 1 Site, bis zu 500K Ereignisse
- **Growth** — 119 €/Monat: 5 Sites, bis zu 2M Ereignisse
- **Scale** — 349 €/Monat: 20 Sites, bis zu 10M Ereignisse

## Fehlerbehebung

### Der Status bleibt auf „Nicht verbunden"

Prüfen Sie, dass der Schlüssel mit `dfss_` beginnt und vollständig kopiert wurde. Ein Schlüssel, der auf eine andere Domain als `datafirefly.com` (HTTPS) zeigt, wird abgelehnt. Versuchen Sie erneut den Button _Testereignis senden_.

### Der Kauf kommt nicht an

Der Kauf wird von den Bestell-Hooks ausgelöst: Stellen Sie sicher, dass die Bestellung einen Zahlungsstatus erreicht (abgeschlossen / in Bearbeitung / abgeschlossen). Prüfen Sie im Aktivitätsprotokoll, ob das Ereignis in der Warteschlange oder abgelehnt ist, und prüfen Sie den Cron, wenn Ereignisse feststecken.

### Das Meta- (oder GA4-, TikTok-)Skript wird nicht geladen

Zwei mögliche Ursachen: das Ziel ist unter **Client-Ziele** deaktiviert (gewolltes Verhalten seit v2.2.0), oder es ist in Ihrem DataFirefly-Konto nicht konfiguriert — der Einstellungsbildschirm zeigt das dann an. Nach einer Änderung auf Kontoseite nutzen Sie den Button _Ziel-Kennungen aktualisieren_.

### Doppelt gezählte Conversions

Prüfen Sie, dass kein anderes Tracking-Plugin bereits einen konkurrierenden `purchase` ohne gemeinsame `event_id` sendet. Mit DataFirefly Server-Side allein garantiert die bestellbasierte `event_id` die Deduplizierung.

### Nichts wird gesendet, obwohl die Einwilligung erteilt scheint

Das Gate ist standardmäßig aktiv. Prüfen Sie, dass die Kategorie _Marketing_ in Ihrer Einwilligungslösung tatsächlich akzeptiert ist und dass diese erkannt wird (Cookie Consent v2, WP Consent API, Complianz, Cookiebot oder IAB TCF v2).

Brauchen Sie Hilfe? Kontaktieren Sie den DataFirefly-Support aus Ihrem Kundenbereich und fügen Sie einen Screenshot des Aktivitätsprotokolls bei (HTTP-Code + Anzahl der Versuche).
