Limita l'accesso a Notiondesk Messenger ai domini attendibili
I domini attendibili ti consentono di controllare quali siti web possono caricare il tuo Messenger Notiondesk.
Quando sono configurati i domini attendibili, Messenger funziona solo sui domini approvati. I tentativi di caricare lo stesso Messenger da un altro sito web vengono bloccati.
Utilizza domini affidabili quando vuoi impedire che il tuo Messenger venga incorporato o riutilizzato su siti web che non controlli.
Quando utilizzare domini attendibili
I domini attendibili sono utili quando:
- Messenger dovrebbe apparire solo sul tuo sito web di produzione
- Messenger è installato all'interno di un'applicazione web privata
- Sono presenti ambienti di produzione e di staging separati.
- È possibile identificare gli utenti che hanno effettuato l'accesso in Messenger
- Vuoi impedire a un altro sito web di caricare il tuo ID Messenger
Ad esempio, se Messenger dovesse funzionare solo su:
aggiungi questi siti web ai tuoi domini attendibili.
Aggiungi un dominio attendibile
Apri le impostazioni di Messenger in Notiondesk e trova le impostazioni dei domini consentiti .
Aggiungi ogni sito web su cui Messenger dovrebbe essere consentito di caricarsi.
Per esempio:
Se Messenger è in esecuzione anche nella tua applicazione:
aggiungi quel dominio separatamente.
Salva le modifiche, quindi ricarica la pagina web in cui è installato Messenger.
Cosa succede su un dominio non autorizzato?
Quando i domini attendibili sono abilitati, Notiondesk controlla il sito web che richiede la configurazione di Messenger.
Se il sito web corrente non è consentito, Notiondesk blocca la richiesta e Messenger non si inizializza.
Nulla viene mostrato al visitatore.
Ciò significa che un'installazione di Messenger, anche se corretta, potrebbe non avere alcun effetto se il sito web non è presente nell'elenco dei domini attendibili.
Consenti più siti web
Aggiungi tutti i siti web che utilizzano legittimamente lo stesso Messenger.
Ad esempio, potresti usare Messenger su:
Ogni ambiente che necessita di caricare Messenger deve essere autorizzato.
Aggiungi solo i domini che devono avere accesso al tuo Messenger.
www.example.com
app.example.comwww.example.comapp.example.comwww.example.com
app.example.com
staging.example.comAmbienti di produzione e allestimento
Se si testa Messenger da un ambiente di staging, assicurarsi che tale ambiente sia incluso anche nei domini attendibili.
Per esempio:
Se Messenger non dovesse più essere caricato, potrai rimuovere il dominio di staging in un secondo momento.
Verifica la tua configurazione
Dopo aver configurato i domini attendibili:
app.example.com
staging.example.com- Apri un sito Web consentito
- Ricarica la pagina.
- Conferma che il launcher di Messenger appaia
- Apri Messenger e verifica che si carichi normalmente.
- Se hai configurato più di un dominio, prova a utilizzare un altro dominio consentito.
Se si utilizza l'SDK JavaScript, è possibile intercettare anche gli errori di inizializzazione:
Messenger funziona su un sottodominio ma non su un altro.
Un servizio di messaggistica consentito su un sito web non deve essere considerato automaticamente consentito su tutti gli altri sottodomini.
Se Messenger deve essere eseguito anche su un altro sottodominio, aggiungi quel sito web ai tuoi domini attendibili.
Ad esempio, se Messenger funziona su:
ma deve anche funzionare su:
Assicurati che entrambi siano configurati.
Domini attendibili e utenti identificati
I domini attendibili e l'identificazione dell'utente risolvono problemi diversi.
I domini attendibili controllano quali siti web sono autorizzati a caricare Messenger.
L'identificazione dell'utente comunica a Messenger quale cliente autenticato sta attualmente utilizzando la tua applicazione.
Per le applicazioni con clienti autenticati, è possibile utilizzare entrambi i metodi contemporaneamente:
try {
const notiondesk = await initNotiondesk({
messengerId: "YOUR_MESSENGER_ID",
});
} catch (error) {
console.error(
"Could not initialize Notiondesk Messenger",
error,
);
}www.example.comapp.example.com- Limita Messenger ai domini della tua applicazione.
- Genera token utente firmati sul tuo backend.
- Dopo l'autenticazione, invia il token utente a Messenger.
Per il flusso di autenticazione, consultare la sezione "Identificare gli utenti connessi in Notiondesk Messenger" .