Restringir o Messenger Notiondesk a domínios confiáveis

Controle quais sites podem carregar seu Messenger restringindo-o a domínios confiáveis.

3 min de leitura

Restringir o Messenger Notiondesk a domínios confiáveis

Domínios confiáveis ​​permitem que você controle quais sites têm permissão para carregar seu Messenger.

Quando os domínios confiáveis ​​estão configurados, o Messenger funciona apenas em domínios aprovados. Tentativas de acessar o mesmo Messenger a partir de outro site são bloqueadas.

Use domínios confiáveis ​​quando quiser impedir que seu Messenger seja incorporado ou reutilizado em sites que você não controla.

Quando usar domínios confiáveis

Domínios confiáveis ​​são úteis quando:

  • O Messenger só deve aparecer no seu site de produção.
  • O Messenger está instalado dentro de um aplicativo web privado.
  • Você tem ambientes de produção e de teste separados.
  • Você identifica usuários conectados no Messenger.
  • Você deseja impedir que outro site carregue seu ID do Messenger.

Por exemplo, se o Messenger só deve funcionar em:

Adicione esses sites aos seus domínios confiáveis.

Adicione um domínio confiável

Abra as configurações do Messenger em Notiondesk e encontre as configurações de Domínios permitidos .

Adicione cada site onde o Messenger deve ter permissão para carregar.

Por exemplo:

Se o Messenger também for executado em seu aplicativo:

Adicione esse domínio separadamente.

Salve as alterações e, em seguida, recarregue o site onde o Messenger está instalado.

O que acontece em um domínio não autorizado?

Quando os domínios confiáveis ​​estão ativados, o Notiondesk verifica o site que solicita a configuração do Messenger.

Se o site atual não for permitido, Notiondesk bloqueia a solicitação e o Messenger não é inicializado.

Nada é exibido ao visitante.

Isso significa que uma instalação correta do Messenger pode parecer não fazer nada quando o site não está na lista de domínios confiáveis.

Permitir vários sites

Adicione todos os sites que usam legitimamente o mesmo Messenger.

Por exemplo, você pode usar o Messenger em:

Cada ambiente que precise carregar o Messenger deve ser autorizado.

Adicione apenas os domínios que devem ter acesso ao seu Messenger.

www.example.com
app.example.com
www.example.com
app.example.com
www.example.com
app.example.com
staging.example.com

Ambientes de produção e ensaio

Se você testar o Messenger em um ambiente de teste, certifique-se de que esse ambiente também esteja incluído em seus domínios confiáveis.

Por exemplo:

Você pode remover o domínio de teste posteriormente, caso o Messenger não deva mais ser carregado.

Teste sua configuração

Após configurar os domínios confiáveis:

app.example.com
staging.example.com
  1. Abra um site autorizado
  1. Recarregue a página.
  1. Confirme se o iniciador do Messenger aparece.
  1. Abra o Messenger e verifique se ele carrega normalmente.
  1. Teste outro domínio permitido, caso tenha configurado mais de um.

Se você usar o SDK JavaScript, também poderá detectar falhas de inicialização:

O Messenger funciona em um subdomínio, mas não em outro.

O fato de um aplicativo de mensagens ser permitido em um site não significa que ele seja permitido em todos os outros subdomínios.

Se o Messenger também precisar ser executado em outro subdomínio, adicione esse site aos seus domínios confiáveis.

Por exemplo, se o Messenger funcionar em:

mas também precisa ser executado em:

Certifique-se de que ambos estejam configurados.

Domínios confiáveis ​​e usuários identificados

Domínios confiáveis ​​e identificação de usuários resolvem problemas diferentes.

Domínios confiáveis ​​controlam quais sites têm permissão para carregar o Messenger.

A identificação do usuário informa ao Messenger qual cliente autenticado está usando seu aplicativo no momento.

Para aplicações com clientes autenticados, você pode usar ambos em conjunto:

try {
  const notiondesk = await initNotiondesk({
    messengerId: "YOUR_MESSENGER_ID",
  });
} catch (error) {
  console.error(
    "Could not initialize Notiondesk Messenger",
    error,
  );
}
www.example.com
app.example.com
  1. Restrinja o Messenger aos domínios da sua aplicação.
  1. Gere tokens de usuário assinados em seu backend.
  1. Após a autenticação, passe o token do usuário para o Messenger.

Consulte Identificar usuários conectados no Messenger para obter informações sobre o fluxo de autenticação.

Artigos relacionados

Esta página foi útil?