Restrizioni di dominio
Controlla quali siti web possono incorporare il widget del tuo agente.
Le restrizioni di dominio limitano dove può essere incorporato il widget del tuo agente. Quando sono configurate, il widget si carica solo sui domini approvati, impedendo un uso non autorizzato su altri siti web.
Configurare le restrizioni di dominio
- Vai alla scheda Settings del tuo agente
- Clicca su Security
- Trova Allowed Domains
- Attiva la restrizione
- Aggiungi i tuoi domini
- Salva le modifiche
Aggiungere domini
Inserisci origini complete, incluso il protocollo. La validazione del dominio esegue una corrispondenza esatta dell'origine (protocollo + hostname + porta):
https://example.com- corrisponde solo a https://example.com (NON a https://www.example.com)https://www.example.com- corrisponde solo a https://www.example.comhttps://*.example.com- corrisponde a qualsiasi sottodominio (ad es. https://app.example.com, https://www.example.com) ma NON al dominio radice
Esempi
| Voce | Corrisponde a | Non corrisponde a |
|---|---|---|
https://mysite.com | https://mysite.com | https://www.mysite.com, https://app.mysite.com |
https://www.mysite.com | https://www.mysite.com | https://mysite.com, https://app.mysite.com |
https://*.mysite.com | https://app.mysite.com, https://www.mysite.com | https://mysite.com (dominio radice) |
Importante: per coprire sia il dominio radice che www, aggiungi entrambe le voci:
https://mysite.com https://www.mysite.com
Cosa succede sui domini non autorizzati
Quando qualcuno prova a caricare il tuo widget da un'origine non approvata, la chat API restituisce una risposta 403 Domain not allowed e il widget non potrà avviare una conversazione.
Il tuo agente e i tuoi messaggi restano al sicuro.
Sviluppo e test
Per lo sviluppo locale, aggiungi l'origine completa, incluso il numero di porta:
http://localhost:3000http://127.0.0.1:3000
Ricordati di rimuovere queste voci prima di andare in produzione, oppure usa agenti separati per sviluppo e produzione.
Domini multipli
Aggiungi tutte le origini in cui il tuo agente dovrebbe apparire:
https://mysite.com https://www.mysite.com https://app.mysite.com https://help.mysite.com
Non c'è un limite al numero di domini consentiti.
Disattivare le restrizioni
Per consentire l'integrazione su qualsiasi dominio:
- Vai su Settings > Security
- Disattiva Allowed Domains
- Salva le modifiche
Quando l'opzione è disattivata, il widget può essere incorporato ovunque.
Casi d'uso comuni
Sito marketing singolo
https://mycompany.com https://www.mycompany.com
Più proprietà
https://mainsite.com https://blog.mainsite.com https://shop.mainsite.com https://support.mainsite.com
Sviluppo e produzione
Crea agenti separati:
- Agente di produzione: solo domini di produzione
- Agente di sviluppo: localhost, domini di staging
Troubleshooting
Il widget non si carica sul mio sito
- Verifica che l'origine sia nell'elenco consentito
- Controlla eventuali errori di battitura (
https://mysite.comvshttps://www.mysite.com) - Assicurati che ogni voce includa il protocollo (
https://ohttp://) e corrisponda alla porta usata nel browser - Svuota la cache del browser e riprova
Il widget si carica su siti non autorizzati
- Verifica che le restrizioni di dominio siano state salvate
- Controlla se il wildcard è troppo ampio
- Testa in un browser privato/in incognito
Next Steps
- Configura il rate limiting per prevenire abusi
- Imposta la visibilità per l'accesso pubblico/privato
- Distribuisci il tuo widget con la sicurezza configurata