Ograniczenia domen
Kontroluj, które witryny mogą osadzać widżet Twojego agenta.
Ograniczenia domen określają, gdzie może być osadzany widżet Twojego agenta. Gdy są skonfigurowane, widżet wczytuje się tylko na zatwierdzonych domenach — co zapobiega nieautoryzowanemu użyciu na innych witrynach.
Konfigurowanie ograniczeń domen
- Przejdź do zakładki Ustawienia swojego agenta
- Kliknij Bezpieczeństwo
- Znajdź sekcję Dozwolone domeny
- Włącz ograniczenie
- Dodaj swoje domeny
- Zapisz zmiany
Dodawanie domen
Wpisuj pełny adres origin, łącznie z protokołem. Walidacja domeny wykonuje dokładne dopasowanie origin (protokół + nazwa hosta + port):
https://example.com— pasuje tylko do https://example.com (NIE do https://www.example.com)https://www.example.com— pasuje tylko do https://www.example.comhttps://*.example.com— pasuje do dowolnej subdomeny (np. https://app.example.com, https://www.example.com), ale NIE do domeny głównej
Przykłady
| Wpis | Pasuje do | Nie pasuje do |
|---|---|---|
https://mysite.com | https://mysite.com | https://www.mysite.com, https://app.mysite.com |
https://www.mysite.com | https://www.mysite.com | https://mysite.com, https://app.mysite.com |
https://*.mysite.com | https://app.mysite.com, https://www.mysite.com | https://mysite.com (domena główna) |
Ważne: Aby objąć zarówno domenę główną, jak i wersję z www, dodaj oba wpisy:
https://mysite.com https://www.mysite.com
Co się dzieje na niedozwolonych domenach
Gdy ktoś spróbuje wczytać Twój widżet z niezatwierdzonego adresu origin, API czatu zwraca odpowiedź 403 Domain not allowed, a widżet nie będzie w stanie rozpocząć rozmowy.
Twój agent i wiadomości pozostają bezpieczne.
Programowanie i testowanie
Do programowania lokalnego dodaj pełny adres origin łącznie z portem:
http://localhost:3000http://127.0.0.1:3000
Pamiętaj, aby usunąć te wpisy przed wdrożeniem produkcyjnym, albo używaj osobnych agentów do programowania i produkcji.
Wiele domen
Dodaj wszystkie adresy origin, na których ma się pojawiać Twój agent:
https://mysite.com https://www.mysite.com https://app.mysite.com https://help.mysite.com
Nie ma limitu liczby dozwolonych domen.
Wyłączanie ograniczeń
Aby zezwolić na osadzanie na dowolnej domenie:
- Przejdź do Ustawienia > Bezpieczeństwo
- Wyłącz Dozwolone domeny
- Zapisz zmiany
Gdy przełącznik jest wyłączony, widżet można osadzić w dowolnym miejscu.
Typowe przypadki użycia
Pojedyncza strona marketingowa
https://mycompany.com https://www.mycompany.com
Wiele witryn
https://mainsite.com https://blog.mainsite.com https://shop.mainsite.com https://support.mainsite.com
Programowanie + produkcja
Utwórz osobnych agentów:
- Agent produkcyjny: tylko domeny produkcyjne
- Agent deweloperski: localhost, domeny testowe (staging)
Rozwiązywanie problemów
Widżet nie wczytuje się na mojej witrynie
- Sprawdź, czy adres origin znajduje się na liście dozwolonych
- Sprawdź, czy nie ma literówek (np.
https://mysite.comzamiasthttps://www.mysite.com) - Upewnij się, że każdy wpis zawiera protokół (
https://lubhttp://) i pasuje do portu używanego w przeglądarce - Wyczyść pamięć podręczną przeglądarki i spróbuj ponownie
Widżet wczytuje się na niedozwolonych witrynach
- Sprawdź, czy ograniczenia domen zostały zapisane
- Sprawdź, czy symbol wieloznaczny nie jest zbyt szeroki
- Przetestuj w przeglądarce w trybie prywatnym/incognito
Kolejne kroki
- Skonfiguruj ograniczanie liczby żądań, aby zapobiegać nadużyciom
- Ustaw widoczność dla dostępu publicznego/prywatnego
- Wdróż swój widżet z gotową konfiguracją zabezpieczeń