網域限制

控制哪些網站可以嵌入你的代理程式小工具。

網域限制可以限制你的代理程式小工具能在哪些地方嵌入。設定完成後,小工具只會在核准的網域上載入,防止其他網站未經授權使用。

設定網域限制

  1. 前往你代理程式的 設定 分頁
  2. 點選 安全性
  3. 找到 允許的網域
  4. 開啟限制的切換開關
  5. 新增你的網域
  6. 儲存變更

新增網域

請輸入完整的來源網址,包含通訊協定。網域驗證會執行 精確的來源比對(通訊協定 + 主機名稱 + 連接埠):

  • https://example.com —— 只符合 https://example.com( 符合 https://www.example.com)
  • https://www.example.com —— 只符合 https://www.example.com
  • https://*.example.com —— 符合任何子網域(例如 https://app.example.com、https://www.example.com),但 符合根網域

範例

項目符合不符合
https://mysite.comhttps://mysite.comhttps://www.mysite.com, https://app.mysite.com
https://www.mysite.comhttps://www.mysite.comhttps://mysite.com, https://app.mysite.com
https://*.mysite.comhttps://app.mysite.com, https://www.mysite.comhttps://mysite.com(根網域)

重要:若要同時涵蓋根網域與 www,請兩筆都新增:

https://mysite.com
https://www.mysite.com

未授權網域會發生什麼事

當有人嘗試從未核准的來源載入你的小工具時,聊天 API 會回傳 403 Domain not allowed 回應,小工具將無法開始對話。

你的代理程式與訊息仍然安全無虞。

開發與測試

在本機開發環境中,請新增包含連接埠的完整來源網址:

  • http://localhost:3000
  • http://127.0.0.1:3000

請記得在上線正式環境前移除這些網域,或針對開發與正式環境使用不同的代理程式。

多個網域

新增你代理程式應該出現的所有來源:

https://mysite.com
https://www.mysite.com
https://app.mysite.com
https://help.mysite.com

允許的網域數量沒有上限。

停用限制

若要允許在任何網域上嵌入:

  1. 前往 設定 > 安全性
  2. 關閉 允許的網域 的切換開關
  3. 儲存變更

當切換開關關閉時,小工具就可以在任何地方嵌入。

常見使用情境

單一行銷網站

https://mycompany.com
https://www.mycompany.com

多個網站資產

https://mainsite.com
https://blog.mainsite.com
https://shop.mainsite.com
https://support.mainsite.com

開發環境 + 正式環境

建立個別的代理程式:

  • 正式環境代理程式:僅限正式環境網域
  • 開發環境代理程式:localhost、預備環境網域

疑難排解

小工具沒有在我的網站上載入

  • 確認來源是否在允許清單中
  • 檢查是否有拼字錯誤(https://mysite.comhttps://www.mysite.com
  • 確認每一筆項目都包含通訊協定(https://http://),且與瀏覽器所使用的連接埠相符
  • 清除瀏覽器快取後再試一次

小工具在未授權的網站上載入

  • 確認網域限制已儲存
  • 檢查萬用字元的範圍是否過於寬泛
  • 在私密/無痕瀏覽器中測試

後續步驟