Restringir o Messenger Notiondesk a domínios confiáveis
Domínios confiáveis permitem que você controle quais sites têm permissão para carregar seu Messenger.
Quando os domínios confiáveis estão configurados, o Messenger funciona apenas em domínios aprovados. Tentativas de acessar o mesmo Messenger a partir de outro site são bloqueadas.
Use domínios confiáveis quando quiser impedir que seu Messenger seja incorporado ou reutilizado em sites que você não controla.
Quando usar domínios confiáveis
Domínios confiáveis são úteis quando:
- O Messenger só deve aparecer no seu site de produção.
- O Messenger está instalado dentro de um aplicativo web privado.
- Você tem ambientes de produção e de teste separados.
- Você identifica usuários conectados no Messenger.
- Você deseja impedir que outro site carregue seu ID do Messenger.
Por exemplo, se o Messenger só deve funcionar em:
Adicione esses sites aos seus domínios confiáveis.
Adicione um domínio confiável
Abra as configurações do Messenger em Notiondesk e encontre as configurações de Domínios permitidos .
Adicione cada site onde o Messenger deve ter permissão para carregar.
Por exemplo:
Se o Messenger também for executado em seu aplicativo:
Adicione esse domínio separadamente.
Salve as alterações e, em seguida, recarregue o site onde o Messenger está instalado.
O que acontece em um domínio não autorizado?
Quando os domínios confiáveis estão ativados, o Notiondesk verifica o site que solicita a configuração do Messenger.
Se o site atual não for permitido, Notiondesk bloqueia a solicitação e o Messenger não é inicializado.
Nada é exibido ao visitante.
Isso significa que uma instalação correta do Messenger pode parecer não fazer nada quando o site não está na lista de domínios confiáveis.
Permitir vários sites
Adicione todos os sites que usam legitimamente o mesmo Messenger.
Por exemplo, você pode usar o Messenger em:
Cada ambiente que precise carregar o Messenger deve ser autorizado.
Adicione apenas os domínios que devem ter acesso ao seu Messenger.
www.example.com
app.example.comwww.example.comapp.example.comwww.example.com
app.example.com
staging.example.comAmbientes de produção e ensaio
Se você testar o Messenger em um ambiente de teste, certifique-se de que esse ambiente também esteja incluído em seus domínios confiáveis.
Por exemplo:
Você pode remover o domínio de teste posteriormente, caso o Messenger não deva mais ser carregado.
Teste sua configuração
Após configurar os domínios confiáveis:
app.example.com
staging.example.com- Abra um site autorizado
- Recarregue a página.
- Confirme se o iniciador do Messenger aparece.
- Abra o Messenger e verifique se ele carrega normalmente.
- Teste outro domínio permitido, caso tenha configurado mais de um.
Se você usar o SDK JavaScript, também poderá detectar falhas de inicialização:
O Messenger funciona em um subdomínio, mas não em outro.
O fato de um aplicativo de mensagens ser permitido em um site não significa que ele seja permitido em todos os outros subdomínios.
Se o Messenger também precisar ser executado em outro subdomínio, adicione esse site aos seus domínios confiáveis.
Por exemplo, se o Messenger funcionar em:
mas também precisa ser executado em:
Certifique-se de que ambos estejam configurados.
Domínios confiáveis e usuários identificados
Domínios confiáveis e identificação de usuários resolvem problemas diferentes.
Domínios confiáveis controlam quais sites têm permissão para carregar o Messenger.
A identificação do usuário informa ao Messenger qual cliente autenticado está usando seu aplicativo no momento.
Para aplicações com clientes autenticados, você pode usar ambos em conjunto:
try {
const notiondesk = await initNotiondesk({
messengerId: "YOUR_MESSENGER_ID",
});
} catch (error) {
console.error(
"Could not initialize Notiondesk Messenger",
error,
);
}www.example.comapp.example.com- Restrinja o Messenger aos domínios da sua aplicação.
- Gere tokens de usuário assinados em seu backend.
- Após a autenticação, passe o token do usuário para o Messenger.
Consulte Identificar usuários conectados no Messenger para obter informações sobre o fluxo de autenticação.