Restrictions de domaine
Contrôlez quels sites web peuvent intégrer le widget de votre agent.
Les restrictions de domaine limitent les emplacements où le widget de votre agent peut être intégré. Une fois configurées, elles font que le widget ne se charge que sur les domaines autorisés, ce qui empêche toute utilisation non autorisée sur d’autres sites.
Configurer les restrictions de domaine
- Allez dans l’onglet Paramètres de votre agent
- Cliquez sur Sécurité
- Repérez Domaines autorisés
- Activez la restriction
- Ajoutez votre ou vos domaine(s)
- Enregistrez les modifications
Ajouter des domaines
Saisissez des origines complètes, protocole inclus. La validation du domaine effectue une correspondance exacte de l’origine (protocole + nom d’hôte + port) :
https://example.com— correspond uniquement à https://example.com (pas à https://www.example.com)https://www.example.com— correspond uniquement à https://www.example.comhttps://*.example.com— correspond à n’importe quel sous-domaine (par exemple https://app.example.com, https://www.example.com), mais pas au domaine racine
Exemples
| Entrée | Correspond à | Ne correspond pas à |
|---|---|---|
https://mysite.com | https://mysite.com | https://www.mysite.com, https://app.mysite.com |
https://www.mysite.com | https://www.mysite.com | https://mysite.com, https://app.mysite.com |
https://*.mysite.com | https://app.mysite.com, https://www.mysite.com | https://mysite.com (domaine racine) |
Important : pour couvrir à la fois le domaine racine et le sous-domaine www, ajoutez les deux entrées :
https://mysite.com https://www.mysite.com
Ce qui se passe sur les domaines non autorisés
Lorsque quelqu’un essaie de charger votre widget depuis une origine non autorisée, l’API de chat renvoie une réponse 403 Domain not allowed et le widget ne peut pas démarrer de conversation.
Votre agent et vos messages restent protégés.
Développement et tests
Pour le développement local, ajoutez l’origine complète, port inclus :
http://localhost:3000http://127.0.0.1:3000
Pensez à les supprimer avant la mise en production, ou utilisez des agents distincts pour le développement et la production.
Plusieurs domaines
Ajoutez toutes les origines où votre agent doit apparaître :
https://mysite.com https://www.mysite.com https://app.mysite.com https://help.mysite.com
Il n’y a aucune limite au nombre de domaines autorisés.
Désactiver les restrictions
Pour autoriser l’intégration sur n’importe quel domaine :
- Allez dans Paramètres > Sécurité
- Désactivez Domaines autorisés
- Enregistrez les modifications
Lorsque l’option est désactivée, le widget peut être intégré n’importe où.
Cas d’usage courants
Site vitrine unique
https://mycompany.com https://www.mycompany.com
Propriétés multiples
https://mainsite.com https://blog.mainsite.com https://shop.mainsite.com https://support.mainsite.com
Développement + production
Créez des agents distincts :
- Agent de production : uniquement les domaines de production
- Agent de développement : localhost, domaines de préproduction
Dépannage
Le widget ne se charge pas sur mon site
- Vérifiez que l’origine figure dans la liste autorisée
- Vérifiez qu’il n’y a pas de faute de frappe (
https://mysite.comvshttps://www.mysite.com) - Assurez-vous que chaque entrée inclut le protocole (
https://ouhttp://) et correspond au port utilisé dans le navigateur - Videz le cache du navigateur et réessayez
Le widget se charge sur des sites non autorisés
- Vérifiez que les restrictions de domaine sont bien enregistrées
- Vérifiez que le caractère générique n’est pas trop large
- Testez dans une fenêtre de navigation privée
Étapes suivantes
- Configurer la limitation de débit pour éviter les abus
- Définir la visibilité pour un accès public ou privé
- Déployer votre widget une fois la sécurité configurée