Ограничить доступ к мессенджеру Notiondesk только доверенными доменами.

Контролируйте, какие веб-сайты могут загружать ваш мессенджер Notiondesk, ограничив доступ к нему только доверенными доменами.

1 мин чтения

Ограничить доступ к мессенджеру Notiondesk только доверенными доменами.

Доверенные домены позволяют контролировать, каким веб-сайтам разрешено загружать ваш Messenger.

При настройке доверенных доменов Messenger работает только на одобренных доменах. Попытки загрузить тот же Messenger с другого веб-сайта блокируются.

Используйте доверенные домены, если хотите предотвратить встраивание или повторное использование вашего Messenger на веб-сайтах, которые вы не контролируете.

Когда следует использовать доверенные домены

Доверенные домены полезны в следующих случаях:

  • Сообщения Messenger должны отображаться только на вашем рабочем веб-сайте.
  • Messenger установлен внутри частного веб-приложения.
  • У вас есть отдельные производственные и тестовые среды.
  • Вы можете идентифицировать авторизованных пользователей в Messenger.
  • Вы хотите предотвратить загрузку вашего идентификатора Messenger другим сайтом.

Например, если Messenger должен работать только на:

Добавьте эти веб-сайты в список доверенных доменов.

Добавить доверенный домен

Откройте настройки Messenger в Notiondesk и найдите раздел «Разрешенные домены» .

Добавьте каждый веб-сайт, на котором должна быть разрешена загрузка Messenger.

Например:

Если Messenger также работает в вашем приложении:

Добавьте этот домен отдельно.

Сохраните изменения, затем перезагрузите веб-сайт, на котором установлен Messenger.

Что происходит на несанкционированном домене?

Когда включена функция доверенных доменов, Notiondesk проверяет веб-сайт, запрашивающий конфигурацию Messenger.

Если доступ к текущему веб-сайту запрещен, Notiondesk блокирует запрос, и Messenger не инициализируется.

Посетителю ничего не демонстрируется.

Это означает, что при корректной установке Messenger может казаться, что ничего не происходит, если веб-сайт отсутствует в списке доверенных доменов.

Разрешить доступ нескольким веб-сайтам

Добавьте все веб-сайты, которые на законных основаниях используют тот же Messenger.

Например, вы можете использовать Messenger в следующих случаях:

Необходимо разрешить загрузку Messenger в каждой среде.

Добавляйте только те домены, которым необходим доступ к вашему Messenger.

www.example.com
app.example.com
www.example.com
app.example.com
www.example.com
app.example.com
staging.example.com

Производственные и промежуточные среды

Если вы тестируете Messenger в тестовой среде, убедитесь, что эта среда также включена в список доверенных доменов.

Например:

Если после этого вы больше не захотите загружать Messenger, вы сможете удалить тестовый домен.

Проверьте свою конфигурацию.

После настройки доверенных доменов:

app.example.com
staging.example.com
  1. Откройте разрешенный веб-сайт
  1. Перезагрузите страницу.
  1. Убедитесь, что отображается панель запуска Messenger.
  1. Откройте Messenger и убедитесь, что он загружается нормально.
  1. Если вы настроили более одного разрешенного домена, попробуйте использовать другой.

При использовании JavaScript SDK вы также можете перехватывать ошибки инициализации:

Messenger работает на одном поддомене, но не на другом.

Не следует предполагать, что мессенджер, разрешенный на одном веб-сайте, будет разрешен на всех остальных поддоменах.

Если Messenger также должен работать на другом поддомене, добавьте этот веб-сайт в список доверенных доменов.

Например, если Messenger работает на:

но также необходимо, чтобы он работал на:

Убедитесь, что настроены оба параметра.

Доверенные домены и идентифицированные пользователи

Доверенные домены и идентификация пользователей решают разные задачи.

Доверенные домены определяют, каким веб-сайтам разрешено загружать Messenger.

Идентификация пользователя сообщает Messenger, какой авторизованный пользователь в данный момент использует ваше приложение.

Для приложений с аутентифицированными клиентами можно использовать оба варианта одновременно:

try {
  const notiondesk = await initNotiondesk({
    messengerId: "YOUR_MESSENGER_ID",
  });
} catch (error) {
  console.error(
    "Could not initialize Notiondesk Messenger",
    error,
  );
}
www.example.com
app.example.com
  1. Ограничьте доступ к Messenger только для доменов вашего приложения.
  1. Сгенерируйте подписанные пользовательские токены в своей административной панели.
  1. Передайте токен пользователя в Messenger после аутентификации.

См. раздел «Идентификация авторизованных пользователей в мессенджере Notiondesk» для получения информации о процессе аутентификации.

Связанные статьи

Эта страница была полезной?