Ограничить доступ к мессенджеру Notiondesk только доверенными доменами.
Доверенные домены позволяют контролировать, каким веб-сайтам разрешено загружать ваш Messenger.
При настройке доверенных доменов Messenger работает только на одобренных доменах. Попытки загрузить тот же Messenger с другого веб-сайта блокируются.
Используйте доверенные домены, если хотите предотвратить встраивание или повторное использование вашего Messenger на веб-сайтах, которые вы не контролируете.
Когда следует использовать доверенные домены
Доверенные домены полезны в следующих случаях:
- Сообщения Messenger должны отображаться только на вашем рабочем веб-сайте.
- Messenger установлен внутри частного веб-приложения.
- У вас есть отдельные производственные и тестовые среды.
- Вы можете идентифицировать авторизованных пользователей в Messenger.
- Вы хотите предотвратить загрузку вашего идентификатора Messenger другим сайтом.
Например, если Messenger должен работать только на:
Добавьте эти веб-сайты в список доверенных доменов.
Добавить доверенный домен
Откройте настройки Messenger в Notiondesk и найдите раздел «Разрешенные домены» .
Добавьте каждый веб-сайт, на котором должна быть разрешена загрузка Messenger.
Например:
Если Messenger также работает в вашем приложении:
Добавьте этот домен отдельно.
Сохраните изменения, затем перезагрузите веб-сайт, на котором установлен Messenger.
Что происходит на несанкционированном домене?
Когда включена функция доверенных доменов, Notiondesk проверяет веб-сайт, запрашивающий конфигурацию Messenger.
Если доступ к текущему веб-сайту запрещен, Notiondesk блокирует запрос, и Messenger не инициализируется.
Посетителю ничего не демонстрируется.
Это означает, что при корректной установке Messenger может казаться, что ничего не происходит, если веб-сайт отсутствует в списке доверенных доменов.
Разрешить доступ нескольким веб-сайтам
Добавьте все веб-сайты, которые на законных основаниях используют тот же Messenger.
Например, вы можете использовать Messenger в следующих случаях:
Необходимо разрешить загрузку Messenger в каждой среде.
Добавляйте только те домены, которым необходим доступ к вашему Messenger.
www.example.com
app.example.comwww.example.comapp.example.comwww.example.com
app.example.com
staging.example.comПроизводственные и промежуточные среды
Если вы тестируете Messenger в тестовой среде, убедитесь, что эта среда также включена в список доверенных доменов.
Например:
Если после этого вы больше не захотите загружать Messenger, вы сможете удалить тестовый домен.
Проверьте свою конфигурацию.
После настройки доверенных доменов:
app.example.com
staging.example.com- Откройте разрешенный веб-сайт
- Перезагрузите страницу.
- Убедитесь, что отображается панель запуска Messenger.
- Откройте Messenger и убедитесь, что он загружается нормально.
- Если вы настроили более одного разрешенного домена, попробуйте использовать другой.
При использовании JavaScript SDK вы также можете перехватывать ошибки инициализации:
Messenger работает на одном поддомене, но не на другом.
Не следует предполагать, что мессенджер, разрешенный на одном веб-сайте, будет разрешен на всех остальных поддоменах.
Если Messenger также должен работать на другом поддомене, добавьте этот веб-сайт в список доверенных доменов.
Например, если Messenger работает на:
но также необходимо, чтобы он работал на:
Убедитесь, что настроены оба параметра.
Доверенные домены и идентифицированные пользователи
Доверенные домены и идентификация пользователей решают разные задачи.
Доверенные домены определяют, каким веб-сайтам разрешено загружать Messenger.
Идентификация пользователя сообщает Messenger, какой авторизованный пользователь в данный момент использует ваше приложение.
Для приложений с аутентифицированными клиентами можно использовать оба варианта одновременно:
try {
const notiondesk = await initNotiondesk({
messengerId: "YOUR_MESSENGER_ID",
});
} catch (error) {
console.error(
"Could not initialize Notiondesk Messenger",
error,
);
}www.example.comapp.example.com- Ограничьте доступ к Messenger только для доменов вашего приложения.
- Сгенерируйте подписанные пользовательские токены в своей административной панели.
- Передайте токен пользователя в Messenger после аутентификации.
См. раздел «Идентификация авторизованных пользователей в мессенджере Notiondesk» для получения информации о процессе аутентификации.