Restrictions de domaine

Contrôlez quels sites web peuvent intégrer le widget de votre agent.

Les restrictions de domaine limitent les emplacements où le widget de votre agent peut être intégré. Une fois configurées, elles font que le widget ne se charge que sur les domaines autorisés, ce qui empêche toute utilisation non autorisée sur d’autres sites.

Configurer les restrictions de domaine

  1. Allez dans l’onglet Paramètres de votre agent
  2. Cliquez sur Sécurité
  3. Repérez Domaines autorisés
  4. Activez la restriction
  5. Ajoutez votre ou vos domaine(s)
  6. Enregistrez les modifications

Ajouter des domaines

Saisissez des origines complètes, protocole inclus. La validation du domaine effectue une correspondance exacte de l’origine (protocole + nom d’hôte + port) :

  • https://example.com — correspond uniquement à https://example.com (pas à https://www.example.com)
  • https://www.example.com — correspond uniquement à https://www.example.com
  • https://*.example.com — correspond à n’importe quel sous-domaine (par exemple https://app.example.com, https://www.example.com), mais pas au domaine racine

Exemples

EntréeCorrespond àNe correspond pas à
https://mysite.comhttps://mysite.comhttps://www.mysite.com, https://app.mysite.com
https://www.mysite.comhttps://www.mysite.comhttps://mysite.com, https://app.mysite.com
https://*.mysite.comhttps://app.mysite.com, https://www.mysite.comhttps://mysite.com (domaine racine)

Important : pour couvrir à la fois le domaine racine et le sous-domaine www, ajoutez les deux entrées :

https://mysite.com
https://www.mysite.com

Ce qui se passe sur les domaines non autorisés

Lorsque quelqu’un essaie de charger votre widget depuis une origine non autorisée, l’API de chat renvoie une réponse 403 Domain not allowed et le widget ne peut pas démarrer de conversation.

Votre agent et vos messages restent protégés.

Développement et tests

Pour le développement local, ajoutez l’origine complète, port inclus :

  • http://localhost:3000
  • http://127.0.0.1:3000

Pensez à les supprimer avant la mise en production, ou utilisez des agents distincts pour le développement et la production.

Plusieurs domaines

Ajoutez toutes les origines où votre agent doit apparaître :

https://mysite.com
https://www.mysite.com
https://app.mysite.com
https://help.mysite.com

Il n’y a aucune limite au nombre de domaines autorisés.

Désactiver les restrictions

Pour autoriser l’intégration sur n’importe quel domaine :

  1. Allez dans Paramètres > Sécurité
  2. Désactivez Domaines autorisés
  3. Enregistrez les modifications

Lorsque l’option est désactivée, le widget peut être intégré n’importe où.

Cas d’usage courants

Site vitrine unique

https://mycompany.com
https://www.mycompany.com

Propriétés multiples

https://mainsite.com
https://blog.mainsite.com
https://shop.mainsite.com
https://support.mainsite.com

Développement + production

Créez des agents distincts :

  • Agent de production : uniquement les domaines de production
  • Agent de développement : localhost, domaines de préproduction

Dépannage

Le widget ne se charge pas sur mon site

  • Vérifiez que l’origine figure dans la liste autorisée
  • Vérifiez qu’il n’y a pas de faute de frappe (https://mysite.com vs https://www.mysite.com)
  • Assurez-vous que chaque entrée inclut le protocole (https:// ou http://) et correspond au port utilisé dans le navigateur
  • Videz le cache du navigateur et réessayez

Le widget se charge sur des sites non autorisés

  • Vérifiez que les restrictions de domaine sont bien enregistrées
  • Vérifiez que le caractère générique n’est pas trop large
  • Testez dans une fenêtre de navigation privée

Étapes suivantes