Domain-Beschränkungen
Legen Sie fest, auf welchen Websites Ihr Agent-Widget eingebettet werden darf.
Domain-Beschränkungen legen fest, wo Ihr Agent-Widget eingebettet werden darf. Ist die Funktion aktiv, lädt das Widget nur auf den freigegebenen Domains — eine unbefugte Nutzung auf anderen Websites wird verhindert.
Domain-Beschränkungen einrichten
- Öffnen Sie den Tab Einstellungen Ihres Agenten
- Klicken Sie auf Sicherheit
- Suchen Sie Zulässige Domains
- Aktivieren Sie die Beschränkung
- Fügen Sie Ihre Domain(s) hinzu
- Speichern Sie die Änderungen
Domains hinzufügen
Geben Sie vollständige Origins inklusive Protokoll ein. Die Domain-Validierung prüft per exaktem Origin-Abgleich (Protokoll + Hostname + Port):
https://example.com– passt nur zu https://example.com (NICHT zu https://www.example.com)https://www.example.com– passt nur zu https://www.example.comhttps://*.example.com– passt zu jeder Subdomain (z. B. https://app.example.com, https://www.example.com), NICHT aber zur Root-Domain
Beispiele
| Eintrag | Passt zu | Passt nicht zu |
|---|---|---|
https://mysite.com | https://mysite.com | https://www.mysite.com, https://app.mysite.com |
https://www.mysite.com | https://www.mysite.com | https://mysite.com, https://app.mysite.com |
https://*.mysite.com | https://app.mysite.com, https://www.mysite.com | https://mysite.com (Root-Domain) |
Wichtig: Um sowohl die Root-Domain als auch www abzudecken, tragen Sie beide Einträge ein:
https://mysite.com https://www.mysite.com
Was bei nicht autorisierten Domains passiert
Versucht jemand, Ihr Widget von einem nicht freigegebenen Origin aus zu laden, liefert die Chat-API die Antwort 403 Domain not allowed, und das Widget kann keine Unterhaltung starten.
Ihr Agent und Ihre Nachrichten bleiben sicher.
Entwicklung und Tests
Tragen Sie für die lokale Entwicklung den vollständigen Origin inklusive Port ein:
http://localhost:3000http://127.0.0.1:3000
Denken Sie daran, diese Einträge vor dem Produktivbetrieb wieder zu entfernen, oder verwenden Sie separate Agenten für Entwicklung und Produktion.
Mehrere Domains
Fügen Sie alle Origins hinzu, auf denen Ihr Agent erscheinen soll:
https://mysite.com https://www.mysite.com https://app.mysite.com https://help.mysite.com
Es gibt kein Limit für die Anzahl zulässiger Domains.
Beschränkungen deaktivieren
So erlauben Sie die Einbettung auf jeder beliebigen Domain:
- Gehen Sie zu Einstellungen > Sicherheit
- Deaktivieren Sie Zulässige Domains
- Speichern Sie die Änderungen
Ist der Schalter deaktiviert, kann das Widget überall eingebettet werden.
Häufige Anwendungsfälle
Einzelne Marketing-Website
https://mycompany.com https://www.mycompany.com
Mehrere Auftritte
https://mainsite.com https://blog.mainsite.com https://shop.mainsite.com https://support.mainsite.com
Entwicklung + Produktion
Legen Sie separate Agenten an:
- Produktions-Agent: Nur Produktions-Domains
- Entwicklungs-Agent: localhost, Staging-Domains
Fehlerbehebung
Widget lädt auf meiner Website nicht
- Prüfen Sie, ob der Origin in der zulässigen Liste steht
- Achten Sie auf Tippfehler (
https://mysite.comvs.https://www.mysite.com) - Stellen Sie sicher, dass jeder Eintrag das Protokoll (
https://oderhttp://) enthält und zum im Browser verwendeten Port passt - Leeren Sie den Browser-Cache und versuchen Sie es erneut
Widget lädt auf nicht autorisierten Websites
- Prüfen Sie, ob die Domain-Beschränkungen gespeichert wurden
- Prüfen Sie, ob das Platzhaltermuster zu weit gefasst ist
- Testen Sie in einem privaten Browserfenster/Inkognito-Fenster
Nächste Schritte
- Rate Limiting konfigurieren, um Missbrauch zu verhindern
- Sichtbarkeit festlegen für öffentlichen/privaten Zugriff
- Widget bereitstellen mit konfigurierter Sicherheit