Limiter Messenger Notiondesk aux domaines de confiance

Contrôlez quels sites Web peuvent charger votre Messenger Notiondesk en le limitant aux domaines de confiance.

3 minutes de lecture

Limiter Messenger Notiondesk aux domaines de confiance

Les domaines de confiance vous permettent de contrôler quels sites Web sont autorisés à charger votre Messenger Notiondesk.

Lorsque les domaines de confiance sont configurés, Messenger ne fonctionne que sur les domaines approuvés. Toute tentative d'accès à Messenger depuis un autre site web est bloquée.

Utilisez des domaines de confiance si vous souhaitez empêcher que votre Messenger soit intégré ou réutilisé sur des sites web que vous ne contrôlez pas.

Quand utiliser les domaines de confiance

Les domaines de confiance sont utiles lorsque :

  • Messenger ne devrait apparaître que sur votre site web de production.
  • Messenger est installé dans une application web privée
  • Vous disposez d'environnements de production et de préproduction distincts.
  • Vous identifiez les utilisateurs connectés dans Messenger
  • Vous souhaitez empêcher un autre site web de charger votre identifiant Messenger.

Par exemple, si Messenger ne doit fonctionner que sur :

Ajoutez ces sites web à vos domaines de confiance.

Ajouter un domaine de confiance

Ouvrez vos paramètres Messenger dans Notiondesk et trouvez les paramètres des domaines autorisés .

Ajoutez chaque site web sur lequel Messenger devrait être autorisé à se charger.

Par exemple:

Si Messenger est également exécuté dans votre application :

Ajoutez ce domaine séparément.

Enregistrez vos modifications, puis rechargez le site web sur lequel Messenger est installé.

Que se passe-t-il sur un domaine non autorisé ?

Lorsque les domaines de confiance sont activés, Notiondesk vérifie le site Web demandant la configuration de Messenger.

Si le site Web actuel n'est pas autorisé, Notiondesk bloque la requête et Messenger ne s'initialise pas.

Rien n'est montré au visiteur.

Cela signifie qu'une installation correcte de Messenger peut sembler ne rien faire si le site web est absent de la liste des domaines de confiance.

Autoriser plusieurs sites web

Ajoutez tous les sites web qui utilisent légitimement le même Messenger.

Par exemple, vous pouvez utiliser Messenger sur :

Chaque environnement nécessitant le chargement de Messenger doit être autorisé.

N'ajoutez que les domaines qui doivent avoir accès à votre Messenger.

www.example.com
app.example.com
www.example.com
app.example.com
www.example.com
app.example.com
staging.example.com

Environnements de production et de mise en scène

Si vous testez Messenger depuis un environnement de test, assurez-vous que cet environnement est également inclus dans vos domaines de confiance.

Par exemple:

Vous pouvez supprimer le domaine de préproduction ultérieurement s'il ne doit plus charger Messenger.

Testez votre configuration

Après avoir configuré les domaines de confiance :

app.example.com
staging.example.com
  1. Ouvrir un site web autorisé
  1. Rechargez la page.
  1. Vérifiez que le lanceur Messenger apparaît.
  1. Ouvrez Messenger et vérifiez qu'il se charge normalement.
  1. Si vous avez configuré plusieurs domaines autorisés, veuillez tester un autre domaine.

Si vous utilisez le SDK JavaScript, vous pouvez également intercepter les échecs d'initialisation :

Messenger fonctionne sur un sous-domaine mais pas sur un autre.

Il ne faut pas supposer qu'une messagerie instantanée autorisée sur un site web l'est également sur tous les autres sous-domaines.

Si Messenger doit également fonctionner sur un autre sous-domaine, ajoutez ce site web à vos domaines de confiance.

Par exemple, si Messenger fonctionne sur :

mais doit également fonctionner sur :

Assurez-vous que les deux sont configurés.

Domaines de confiance et utilisateurs identifiés

Les domaines de confiance et l'identification des utilisateurs résolvent des problèmes différents.

Les domaines de confiance contrôlent quels sites web sont autorisés à charger Messenger.

L'identification de l'utilisateur indique à Messenger quel client authentifié utilise actuellement votre application.

Pour les applications avec des clients authentifiés, vous pouvez utiliser les deux simultanément :

try {
  const notiondesk = await initNotiondesk({
    messengerId: "YOUR_MESSENGER_ID",
  });
} catch (error) {
  console.error(
    "Could not initialize Notiondesk Messenger",
    error,
  );
}
www.example.com
app.example.com
  1. Limitez Messenger à vos domaines d'application.
  1. Générez des jetons d'utilisateur signés sur votre serveur.
  1. Transmettez le jeton utilisateur à Messenger après l'authentification.

Consultez la section « Identifier les utilisateurs connectés dans Notiondesk Messenger » pour connaître le flux d’authentification.

Articles associés

Cette page a-t-elle été utile ?