Domeinbeperkingen
Bepaal welke websites je agentwidget mogen embedden.
Domeinbeperkingen bepalen waar je agentwidget kan worden ge-embed. Zodra ze zijn ingesteld, laadt de widget alleen op goedgekeurde domeinen — zo voorkom je ongeautoriseerd gebruik op andere websites.
Domeinbeperkingen instellen
- Ga naar het tabblad Instellingen van je agent
- Klik op Beveiliging
- Zoek Toegestane domeinen op
- Zet de beperking aan
- Voeg je domein(en) toe
- Sla de wijzigingen op
Domeinen toevoegen
Voer volledige origins in, inclusief het protocol. De domeinvalidatie werkt met exact origin matching (protocol + hostname + poort):
https://example.com- Komt alleen overeen met https://example.com (NIET met https://www.example.com)https://www.example.com- Komt alleen overeen met https://www.example.comhttps://*.example.com- Komt overeen met elk subdomein (bijv. https://app.example.com, https://www.example.com), maar NIET met het hoofddomein
Voorbeelden
| Invoer | Komt overeen met | Komt niet overeen met |
|---|---|---|
https://mysite.com | https://mysite.com | https://www.mysite.com, https://app.mysite.com |
https://www.mysite.com | https://www.mysite.com | https://mysite.com, https://app.mysite.com |
https://*.mysite.com | https://app.mysite.com, https://www.mysite.com | https://mysite.com (hoofddomein) |
Belangrijk: Om zowel het hoofddomein als www te dekken, voeg beide items toe:
https://mysite.com https://www.mysite.com
Wat er gebeurt bij niet-geautoriseerde domeinen
Probeert iemand je widget te laden vanaf een niet-goedgekeurde origin, dan geeft de chat-API een 403 Domain not allowed-reactie terug en kan de widget geen gesprek starten.
Je agent en berichten blijven veilig.
Ontwikkeling en testen
Voeg voor lokale ontwikkeling de volledige origin toe, inclusief de poort:
http://localhost:3000http://127.0.0.1:3000
Vergeet niet deze te verwijderen vóór productie, of gebruik afzonderlijke agents voor dev en productie.
Meerdere domeinen
Voeg alle origins toe waar je agent moet verschijnen:
https://mysite.com https://www.mysite.com https://app.mysite.com https://help.mysite.com
Er is geen limiet aan het aantal toegestane domeinen.
Beperkingen uitschakelen
Wil je embedding op elk domein toestaan:
- Ga naar Instellingen > Beveiliging
- Zet Toegestane domeinen uit
- Sla de wijzigingen op
Staat de schakelaar uit, dan kan de widget overal worden ge-embed.
Veelvoorkomende toepassingen
Eén marketingsite
https://mycompany.com https://www.mycompany.com
Meerdere eigen sites
https://mainsite.com https://blog.mainsite.com https://shop.mainsite.com https://support.mainsite.com
Development + productie
Maak afzonderlijke agents aan:
- Productieagent: alleen productiedomeinen
- Dev-agent: localhost, staging-domeinen
Problemen oplossen
Widget laadt niet op mijn site
- Controleer of de origin in de toegestane lijst staat
- Controleer op typefouten (
https://mysite.comvshttps://www.mysite.com) - Zorg dat elke invoer het protocol bevat (
https://ofhttp://) en overeenkomt met de poort die in de browser wordt gebruikt - Wis de browsercache en probeer het opnieuw
Widget laadt op niet-geautoriseerde sites
- Controleer of de domeinbeperkingen zijn opgeslagen
- Controleer of de wildcard te breed is
- Test in een privé-/incognitovenster
Volgende stappen
- Configureer rate limiting om misbruik te voorkomen
- Stel zichtbaarheid in voor publieke/privétoegang
- Zet je widget live met beveiliging geconfigureerd