Domain-Beschränkungen

Legen Sie fest, auf welchen Websites Ihr Agent-Widget eingebettet werden darf.

Domain-Beschränkungen legen fest, wo Ihr Agent-Widget eingebettet werden darf. Ist die Funktion aktiv, lädt das Widget nur auf den freigegebenen Domains — eine unbefugte Nutzung auf anderen Websites wird verhindert.

Domain-Beschränkungen einrichten

  1. Öffnen Sie den Tab Einstellungen Ihres Agenten
  2. Klicken Sie auf Sicherheit
  3. Suchen Sie Zulässige Domains
  4. Aktivieren Sie die Beschränkung
  5. Fügen Sie Ihre Domain(s) hinzu
  6. Speichern Sie die Änderungen

Domains hinzufügen

Geben Sie vollständige Origins inklusive Protokoll ein. Die Domain-Validierung prüft per exaktem Origin-Abgleich (Protokoll + Hostname + Port):

  • https://example.com – passt nur zu https://example.com (NICHT zu https://www.example.com)
  • https://www.example.com – passt nur zu https://www.example.com
  • https://*.example.com – passt zu jeder Subdomain (z. B. https://app.example.com, https://www.example.com), NICHT aber zur Root-Domain

Beispiele

EintragPasst zuPasst nicht zu
https://mysite.comhttps://mysite.comhttps://www.mysite.com, https://app.mysite.com
https://www.mysite.comhttps://www.mysite.comhttps://mysite.com, https://app.mysite.com
https://*.mysite.comhttps://app.mysite.com, https://www.mysite.comhttps://mysite.com (Root-Domain)

Wichtig: Um sowohl die Root-Domain als auch www abzudecken, tragen Sie beide Einträge ein:

https://mysite.com
https://www.mysite.com

Was bei nicht autorisierten Domains passiert

Versucht jemand, Ihr Widget von einem nicht freigegebenen Origin aus zu laden, liefert die Chat-API die Antwort 403 Domain not allowed, und das Widget kann keine Unterhaltung starten.

Ihr Agent und Ihre Nachrichten bleiben sicher.

Entwicklung und Tests

Tragen Sie für die lokale Entwicklung den vollständigen Origin inklusive Port ein:

  • http://localhost:3000
  • http://127.0.0.1:3000

Denken Sie daran, diese Einträge vor dem Produktivbetrieb wieder zu entfernen, oder verwenden Sie separate Agenten für Entwicklung und Produktion.

Mehrere Domains

Fügen Sie alle Origins hinzu, auf denen Ihr Agent erscheinen soll:

https://mysite.com
https://www.mysite.com
https://app.mysite.com
https://help.mysite.com

Es gibt kein Limit für die Anzahl zulässiger Domains.

Beschränkungen deaktivieren

So erlauben Sie die Einbettung auf jeder beliebigen Domain:

  1. Gehen Sie zu Einstellungen > Sicherheit
  2. Deaktivieren Sie Zulässige Domains
  3. Speichern Sie die Änderungen

Ist der Schalter deaktiviert, kann das Widget überall eingebettet werden.

Häufige Anwendungsfälle

Einzelne Marketing-Website

https://mycompany.com
https://www.mycompany.com

Mehrere Auftritte

https://mainsite.com
https://blog.mainsite.com
https://shop.mainsite.com
https://support.mainsite.com

Entwicklung + Produktion

Legen Sie separate Agenten an:

  • Produktions-Agent: Nur Produktions-Domains
  • Entwicklungs-Agent: localhost, Staging-Domains

Fehlerbehebung

Widget lädt auf meiner Website nicht

  • Prüfen Sie, ob der Origin in der zulässigen Liste steht
  • Achten Sie auf Tippfehler (https://mysite.com vs. https://www.mysite.com)
  • Stellen Sie sicher, dass jeder Eintrag das Protokoll (https:// oder http://) enthält und zum im Browser verwendeten Port passt
  • Leeren Sie den Browser-Cache und versuchen Sie es erneut

Widget lädt auf nicht autorisierten Websites

  • Prüfen Sie, ob die Domain-Beschränkungen gespeichert wurden
  • Prüfen Sie, ob das Platzhaltermuster zu weit gefasst ist
  • Testen Sie in einem privaten Browserfenster/Inkognito-Fenster

Nächste Schritte