網域限制
控制哪些網站可以嵌入你的代理程式小工具。
網域限制可以限制你的代理程式小工具能在哪些地方嵌入。設定完成後,小工具只會在核准的網域上載入,防止其他網站未經授權使用。
設定網域限制
- 前往你代理程式的 設定 分頁
- 點選 安全性
- 找到 允許的網域
- 開啟限制的切換開關
- 新增你的網域
- 儲存變更
新增網域
請輸入完整的來源網址,包含通訊協定。網域驗證會執行 精確的來源比對(通訊協定 + 主機名稱 + 連接埠):
https://example.com—— 只符合 https://example.com(不 符合 https://www.example.com)https://www.example.com—— 只符合 https://www.example.comhttps://*.example.com—— 符合任何子網域(例如 https://app.example.com、https://www.example.com),但不 符合根網域
範例
| 項目 | 符合 | 不符合 |
|---|---|---|
https://mysite.com | https://mysite.com | https://www.mysite.com, https://app.mysite.com |
https://www.mysite.com | https://www.mysite.com | https://mysite.com, https://app.mysite.com |
https://*.mysite.com | https://app.mysite.com, https://www.mysite.com | https://mysite.com(根網域) |
重要:若要同時涵蓋根網域與 www,請兩筆都新增:
https://mysite.com https://www.mysite.com
未授權網域會發生什麼事
當有人嘗試從未核准的來源載入你的小工具時,聊天 API 會回傳 403 Domain not allowed 回應,小工具將無法開始對話。
你的代理程式與訊息仍然安全無虞。
開發與測試
在本機開發環境中,請新增包含連接埠的完整來源網址:
http://localhost:3000http://127.0.0.1:3000
請記得在上線正式環境前移除這些網域,或針對開發與正式環境使用不同的代理程式。
多個網域
新增你代理程式應該出現的所有來源:
https://mysite.com https://www.mysite.com https://app.mysite.com https://help.mysite.com
允許的網域數量沒有上限。
停用限制
若要允許在任何網域上嵌入:
- 前往 設定 > 安全性
- 關閉 允許的網域 的切換開關
- 儲存變更
當切換開關關閉時,小工具就可以在任何地方嵌入。
常見使用情境
單一行銷網站
https://mycompany.com https://www.mycompany.com
多個網站資產
https://mainsite.com https://blog.mainsite.com https://shop.mainsite.com https://support.mainsite.com
開發環境 + 正式環境
建立個別的代理程式:
- 正式環境代理程式:僅限正式環境網域
- 開發環境代理程式:localhost、預備環境網域
疑難排解
小工具沒有在我的網站上載入
- 確認來源是否在允許清單中
- 檢查是否有拼字錯誤(
https://mysite.com與https://www.mysite.com) - 確認每一筆項目都包含通訊協定(
https://或http://),且與瀏覽器所使用的連接埠相符 - 清除瀏覽器快取後再試一次
小工具在未授權的網站上載入
- 確認網域限制已儲存
- 檢查萬用字元的範圍是否過於寬泛
- 在私密/無痕瀏覽器中測試