Restrizioni di dominio

Controlla quali siti web possono incorporare il widget del tuo agente.

Le restrizioni di dominio limitano dove può essere incorporato il widget del tuo agente. Quando sono configurate, il widget si carica solo sui domini approvati, impedendo un uso non autorizzato su altri siti web.

Configurare le restrizioni di dominio

  1. Vai alla scheda Settings del tuo agente
  2. Clicca su Security
  3. Trova Allowed Domains
  4. Attiva la restrizione
  5. Aggiungi i tuoi domini
  6. Salva le modifiche

Aggiungere domini

Inserisci origini complete, incluso il protocollo. La validazione del dominio esegue una corrispondenza esatta dell'origine (protocollo + hostname + porta):

  • https://example.com - corrisponde solo a https://example.com (NON a https://www.example.com)
  • https://www.example.com - corrisponde solo a https://www.example.com
  • https://*.example.com - corrisponde a qualsiasi sottodominio (ad es. https://app.example.com, https://www.example.com) ma NON al dominio radice

Esempi

VoceCorrisponde aNon corrisponde a
https://mysite.comhttps://mysite.comhttps://www.mysite.com, https://app.mysite.com
https://www.mysite.comhttps://www.mysite.comhttps://mysite.com, https://app.mysite.com
https://*.mysite.comhttps://app.mysite.com, https://www.mysite.comhttps://mysite.com (dominio radice)

Importante: per coprire sia il dominio radice che www, aggiungi entrambe le voci:

https://mysite.com
https://www.mysite.com

Cosa succede sui domini non autorizzati

Quando qualcuno prova a caricare il tuo widget da un'origine non approvata, la chat API restituisce una risposta 403 Domain not allowed e il widget non potrà avviare una conversazione.

Il tuo agente e i tuoi messaggi restano al sicuro.

Sviluppo e test

Per lo sviluppo locale, aggiungi l'origine completa, incluso il numero di porta:

  • http://localhost:3000
  • http://127.0.0.1:3000

Ricordati di rimuovere queste voci prima di andare in produzione, oppure usa agenti separati per sviluppo e produzione.

Domini multipli

Aggiungi tutte le origini in cui il tuo agente dovrebbe apparire:

https://mysite.com
https://www.mysite.com
https://app.mysite.com
https://help.mysite.com

Non c'è un limite al numero di domini consentiti.

Disattivare le restrizioni

Per consentire l'integrazione su qualsiasi dominio:

  1. Vai su Settings > Security
  2. Disattiva Allowed Domains
  3. Salva le modifiche

Quando l'opzione è disattivata, il widget può essere incorporato ovunque.

Casi d'uso comuni

Sito marketing singolo

https://mycompany.com
https://www.mycompany.com

Più proprietà

https://mainsite.com
https://blog.mainsite.com
https://shop.mainsite.com
https://support.mainsite.com

Sviluppo e produzione

Crea agenti separati:

  • Agente di produzione: solo domini di produzione
  • Agente di sviluppo: localhost, domini di staging

Troubleshooting

Il widget non si carica sul mio sito

  • Verifica che l'origine sia nell'elenco consentito
  • Controlla eventuali errori di battitura (https://mysite.com vs https://www.mysite.com)
  • Assicurati che ogni voce includa il protocollo (https:// o http://) e corrisponda alla porta usata nel browser
  • Svuota la cache del browser e riprova

Il widget si carica su siti non autorizzati

  • Verifica che le restrizioni di dominio siano state salvate
  • Controlla se il wildcard è troppo ampio
  • Testa in un browser privato/in incognito

Next Steps