Beschränken Sie Notiondesk Messenger auf vertrauenswürdige Domänen
Vertrauenswürdige Domains ermöglichen es Ihnen zu steuern, welche Websites Ihren Notiondesk Messenger laden dürfen.
Wenn vertrauenswürdige Domains konfiguriert sind, funktioniert Messenger nur auf genehmigten Domains. Versuche, Messenger von einer anderen Website aus zu laden, werden blockiert.
Verwenden Sie vertrauenswürdige Domains, wenn Sie verhindern möchten, dass Ihr Messenger auf Webseiten eingebettet oder wiederverwendet wird, die Sie nicht kontrollieren.
Wann sollte man vertrauenswürdige Domänen verwenden?
Vertrauenswürdige Domänen sind nützlich, wenn:
- Messenger sollte nur auf Ihrer Produktionswebsite erscheinen.
- Messenger ist in einer privaten Webanwendung installiert.
- Sie verfügen über separate Produktions- und Staging-Umgebungen.
- Sie identifizieren angemeldete Benutzer in Messenger.
- Sie möchten verhindern, dass eine andere Website Ihre Messenger-ID lädt.
Wenn Messenger beispielsweise nur auf folgenden Plattformen laufen soll:
Fügen Sie diese Websites zu Ihren vertrauenswürdigen Domains hinzu.
Fügen Sie eine vertrauenswürdige Domain hinzu.
Öffnen Sie Ihre Messenger-Einstellungen in Notiondesk und suchen Sie die Einstellungen für zulässige Domains .
Fügen Sie jede Webseite hinzu, auf der Messenger geladen werden soll.
Zum Beispiel:
Falls Messenger auch in Ihrer Anwendung ausgeführt wird:
Fügen Sie diese Domain separat hinzu.
Speichern Sie Ihre Änderungen und laden Sie anschließend die Webseite neu, auf der Messenger installiert ist.
Was geschieht auf einer nicht autorisierten Domäne?
Wenn vertrauenswürdige Domänen aktiviert sind, überprüft Notiondesk die Website, die die Messenger-Konfiguration anfordert.
Wenn die aktuelle Website nicht zulässig ist, blockiert Notiondesk die Anfrage und Messenger wird nicht initialisiert.
Dem Besucher wird nichts angezeigt.
Das bedeutet, dass eine korrekte Messenger-Installation scheinbar keine Wirkung zeigt, wenn die Website in der Liste der vertrauenswürdigen Domains fehlt.
Mehrere Websites zulassen
Füge alle Websites hinzu, die denselben Messenger rechtmäßig verwenden.
Beispielsweise könnten Sie Messenger verwenden auf:
Jede Umgebung, die Messenger laden muss, muss zugelassen werden.
Fügen Sie nur Domains hinzu, die Zugriff auf Ihren Messenger haben sollen.
www.example.com
app.example.comwww.example.comapp.example.comwww.example.com
app.example.com
staging.example.comProduktions- und Bühnenumgebungen
Wenn Sie Messenger in einer Testumgebung testen, stellen Sie sicher, dass diese Umgebung auch in Ihren vertrauenswürdigen Domänen enthalten ist.
Zum Beispiel:
Sie können die Staging-Domain später entfernen, falls Messenger nicht mehr geladen werden soll.
Testen Sie Ihre Konfiguration
Nach der Konfiguration vertrauenswürdiger Domänen:
app.example.com
staging.example.com- Öffnen Sie eine zulässige Website
- Seite neu laden.
- Bestätigen Sie, dass der Messenger-Launcher angezeigt wird.
- Öffnen Sie Messenger und überprüfen Sie, ob es normal geladen wird.
- Testen Sie eine andere zulässige Domäne, falls Sie mehr als eine konfiguriert haben.
Wenn Sie das JavaScript SDK verwenden, können Sie auch Initialisierungsfehler abfangen:
Messenger funktioniert auf einer Subdomain, aber nicht auf einer anderen.
Ein Messenger, der auf einer Website zugelassen ist, sollte nicht automatisch auch auf allen anderen Subdomains zugelassen werden.
Falls Messenger auch auf einer anderen Subdomain laufen soll, fügen Sie diese Website zu Ihren vertrauenswürdigen Domains hinzu.
Wenn Messenger beispielsweise auf folgenden Systemen funktioniert:
muss aber auch laufen auf:
Stellen Sie sicher, dass beide konfiguriert sind.
Vertrauenswürdige Domänen und identifizierte Benutzer
Vertrauenswürdige Domänen und Benutzeridentifizierung lösen unterschiedliche Probleme.
Vertrauenswürdige Domains steuern, welche Websites Messenger laden dürfen.
Die Benutzeridentifizierung teilt Messenger mit, welcher authentifizierte Kunde Ihre Anwendung aktuell nutzt.
Bei Anwendungen mit authentifizierten Kunden können Sie beides zusammen verwenden:
try {
const notiondesk = await initNotiondesk({
messengerId: "YOUR_MESSENGER_ID",
});
} catch (error) {
console.error(
"Could not initialize Notiondesk Messenger",
error,
);
}www.example.comapp.example.com- Beschränken Sie Messenger auf Ihre Anwendungsdomänen.
- Generieren Sie signierte Benutzertoken auf Ihrem Backend.
- Übergeben Sie das Benutzertoken nach der Authentifizierung an Messenger.
Den Authentifizierungsablauf finden Sie unter „Angemeldete Benutzer in Notiondesk Messenger identifizieren“ .