Restringir Notiondesk Messenger a dominios de confianza
Los dominios de confianza te permiten controlar qué sitios web tienen permiso para cargar tu Messenger.
Cuando se configuran dominios de confianza, Messenger solo funciona en dominios aprobados. Los intentos de acceder al mismo Messenger desde otro sitio web se bloquean.
Utilice dominios de confianza cuando desee evitar que su aplicación Messenger se integre o se reutilice en sitios web que no controla.
Cuándo utilizar dominios de confianza
Los dominios de confianza son útiles cuando:
- Messenger solo debe aparecer en su sitio web de producción.
- Messenger está instalado dentro de una aplicación web privada.
- Tienes entornos de producción y de prueba separados.
- Puedes identificar a los usuarios que han iniciado sesión en Messenger.
- Quieres evitar que otro sitio web cargue tu ID de Messenger.
Por ejemplo, si Messenger solo debe ejecutarse en:
Añade esos sitios web a tus dominios de confianza.
Agregar un dominio de confianza
Abre la configuración de Messenger en Notiondesk y busca la configuración de dominios permitidos .
Añade cada sitio web donde se deba permitir la carga de Messenger.
Por ejemplo:
Si Messenger también se ejecuta en tu aplicación:
agregue ese dominio por separado.
Guarda los cambios y, a continuación, vuelve a cargar la página web donde está instalado Messenger.
¿Qué sucede en un dominio no autorizado?
Cuando se habilitan los dominios de confianza, Notiondesk comprueba el sitio web que solicita la configuración de Messenger.
Si el sitio web actual no está permitido, Notiondesk bloquea la solicitud y Messenger no se inicializa.
No se muestra nada al visitante.
Esto significa que una instalación correcta de Messenger puede parecer que no hace nada cuando el sitio web no aparece en la lista de dominios de confianza.
Permitir varios sitios web
Añade todos los sitios web que utilicen legítimamente el mismo Messenger.
Por ejemplo, podrías usar Messenger en:
Se debe permitir el acceso a cada entorno que necesite cargar Messenger.
Añade únicamente los dominios que deban tener acceso a tu Messenger.
www.example.com
app.example.comwww.example.comapp.example.comwww.example.com
app.example.com
staging.example.comEntornos de producción y puesta en escena
Si pruebas Messenger desde un entorno de prueba, asegúrate de que ese entorno también esté incluido en tus dominios de confianza.
Por ejemplo:
Puedes eliminar el dominio de prueba más adelante si ya no necesitas que Messenger se cargue.
Prueba tu configuración
Después de configurar los dominios de confianza:
app.example.com
staging.example.com- Abrir un sitio web permitido
- Recarga la página.
- Confirma que aparece el lanzador de Messenger.
- Abre Messenger y verifica que se cargue correctamente.
- Pruebe con otro dominio permitido si configuró más de uno.
Si utilizas el SDK de JavaScript, también puedes detectar fallos de inicialización:
Messenger funciona en un subdominio pero no en otro.
Un servicio de mensajería que está permitido en un sitio web no debe asumirse que está permitido en todos los demás subdominios.
Si Messenger también necesita ejecutarse en otro subdominio, agregue ese sitio web a sus dominios de confianza.
Por ejemplo, si Messenger funciona en:
pero también necesita funcionar en:
Asegúrese de que ambos estén configurados.
Dominios de confianza y usuarios identificados
Los dominios de confianza y la identificación de usuarios resuelven problemas diferentes.
Los dominios de confianza controlan qué sitios web tienen permiso para cargar Messenger.
La identificación del usuario le indica a Messenger qué cliente autenticado está utilizando actualmente su aplicación.
Para aplicaciones con clientes autenticados, puede utilizar ambos métodos conjuntamente:
try {
const notiondesk = await initNotiondesk({
messengerId: "YOUR_MESSENGER_ID",
});
} catch (error) {
console.error(
"Could not initialize Notiondesk Messenger",
error,
);
}www.example.comapp.example.com- Restringe el uso de Messenger a los dominios de tu aplicación.
- Genera tokens de usuario firmados en tu backend.
- Tras la autenticación, envíe el token de usuario a Messenger.
Consulte Identificar usuarios conectados en Notiondesk Messenger para obtener información sobre el flujo de autenticación.