Domeinbeperkingen

Bepaal welke websites je agentwidget mogen embedden.

Domeinbeperkingen bepalen waar je agentwidget kan worden ge-embed. Zodra ze zijn ingesteld, laadt de widget alleen op goedgekeurde domeinen — zo voorkom je ongeautoriseerd gebruik op andere websites.

Domeinbeperkingen instellen

  1. Ga naar het tabblad Instellingen van je agent
  2. Klik op Beveiliging
  3. Zoek Toegestane domeinen op
  4. Zet de beperking aan
  5. Voeg je domein(en) toe
  6. Sla de wijzigingen op

Domeinen toevoegen

Voer volledige origins in, inclusief het protocol. De domeinvalidatie werkt met exact origin matching (protocol + hostname + poort):

  • https://example.com - Komt alleen overeen met https://example.com (NIET met https://www.example.com)
  • https://www.example.com - Komt alleen overeen met https://www.example.com
  • https://*.example.com - Komt overeen met elk subdomein (bijv. https://app.example.com, https://www.example.com), maar NIET met het hoofddomein

Voorbeelden

InvoerKomt overeen metKomt niet overeen met
https://mysite.comhttps://mysite.comhttps://www.mysite.com, https://app.mysite.com
https://www.mysite.comhttps://www.mysite.comhttps://mysite.com, https://app.mysite.com
https://*.mysite.comhttps://app.mysite.com, https://www.mysite.comhttps://mysite.com (hoofddomein)

Belangrijk: Om zowel het hoofddomein als www te dekken, voeg beide items toe:

https://mysite.com
https://www.mysite.com

Wat er gebeurt bij niet-geautoriseerde domeinen

Probeert iemand je widget te laden vanaf een niet-goedgekeurde origin, dan geeft de chat-API een 403 Domain not allowed-reactie terug en kan de widget geen gesprek starten.

Je agent en berichten blijven veilig.

Ontwikkeling en testen

Voeg voor lokale ontwikkeling de volledige origin toe, inclusief de poort:

  • http://localhost:3000
  • http://127.0.0.1:3000

Vergeet niet deze te verwijderen vóór productie, of gebruik afzonderlijke agents voor dev en productie.

Meerdere domeinen

Voeg alle origins toe waar je agent moet verschijnen:

https://mysite.com
https://www.mysite.com
https://app.mysite.com
https://help.mysite.com

Er is geen limiet aan het aantal toegestane domeinen.

Beperkingen uitschakelen

Wil je embedding op elk domein toestaan:

  1. Ga naar Instellingen > Beveiliging
  2. Zet Toegestane domeinen uit
  3. Sla de wijzigingen op

Staat de schakelaar uit, dan kan de widget overal worden ge-embed.

Veelvoorkomende toepassingen

Eén marketingsite

https://mycompany.com
https://www.mycompany.com

Meerdere eigen sites

https://mainsite.com
https://blog.mainsite.com
https://shop.mainsite.com
https://support.mainsite.com

Development + productie

Maak afzonderlijke agents aan:

  • Productieagent: alleen productiedomeinen
  • Dev-agent: localhost, staging-domeinen

Problemen oplossen

Widget laadt niet op mijn site

  • Controleer of de origin in de toegestane lijst staat
  • Controleer op typefouten (https://mysite.com vs https://www.mysite.com)
  • Zorg dat elke invoer het protocol bevat (https:// of http://) en overeenkomt met de poort die in de browser wordt gebruikt
  • Wis de browsercache en probeer het opnieuw

Widget laadt op niet-geautoriseerde sites

  • Controleer of de domeinbeperkingen zijn opgeslagen
  • Controleer of de wildcard te breed is
  • Test in een privé-/incognitovenster

Volgende stappen