Hạn chế quyền truy cập Messenger vào Notiondesk chỉ cho phép các miền được tin cậy.

Kiểm soát những trang web nào có thể tải ứng dụng Messenger của bạn bằng cách giới hạn nó chỉ cho phép truy cập từ các miền đáng tin cậy.

6 phút đọc

Hạn chế quyền truy cập Messenger vào Notiondesk chỉ cho phép các miền được tin cậy.

Các miền đáng tin cậy cho phép bạn kiểm soát những trang web nào được phép tải ứng dụng Notiondesk Messenger của bạn.

Khi các tên miền đáng tin cậy được cấu hình, Messenger chỉ hoạt động trên các tên miền đã được phê duyệt. Các nỗ lực tải cùng một ứng dụng Messenger từ một trang web khác sẽ bị chặn.

Hãy sử dụng các tên miền đáng tin cậy khi bạn muốn ngăn chặn việc ứng dụng Messenger của mình bị nhúng hoặc sử dụng lại trên các trang web mà bạn không kiểm soát.

Khi nào nên sử dụng các miền đáng tin cậy

Các tên miền đáng tin cậy rất hữu ích khi:

  • Ứng dụng Messenger chỉ nên xuất hiện trên trang web sản xuất của bạn.
  • Ứng dụng Messenger được cài đặt bên trong một ứng dụng web riêng tư.
  • Bạn có môi trường sản xuất và môi trường thử nghiệm riêng biệt.
  • Bạn có thể xác định người dùng đã đăng nhập trong Messenger.
  • Bạn muốn ngăn trang web khác tải ID Messenger của bạn

Ví dụ, nếu Messenger chỉ nên chạy trên:

Thêm các trang web đó vào danh sách các miền đáng tin cậy của bạn.

Thêm miền đáng tin cậy

Mở cài đặt Messenger của bạn trong Notiondesk và tìm cài đặt Miền được phép .

Hãy liệt kê từng trang web mà Messenger được phép tải.

Ví dụ:

Nếu Messenger cũng chạy trong ứng dụng của bạn:

Thêm tên miền đó riêng biệt.

Lưu các thay đổi, sau đó tải lại trang web nơi Messenger được cài đặt.

Điều gì xảy ra trên một miền không được phép

Khi các miền đáng tin cậy được bật, Notiondesk sẽ kiểm tra trang web yêu cầu cấu hình Messenger.

Nếu trang web hiện tại không được phép, Notiondesk sẽ chặn yêu cầu và Messenger sẽ không khởi tạo.

Không có gì được hiển thị cho khách truy cập.

Điều này có nghĩa là việc cài đặt Messenger đúng cách có thể không hoạt động gì khi trang web đó không có trong danh sách các tên miền đáng tin cậy.

Cho phép nhiều trang web

Thêm tất cả các trang web sử dụng cùng một ứng dụng nhắn tin một cách hợp pháp.

Ví dụ, bạn có thể sử dụng Messenger trên:

Mỗi môi trường cần tải Messenger đều phải được cho phép.

Chỉ thêm các tên miền cần thiết để truy cập Messenger của bạn.

www.example.com
app.example.com
www.example.com
app.example.com
www.example.com
app.example.com
staging.example.com

Môi trường sản xuất và dàn dựng

Nếu bạn kiểm thử Messenger từ môi trường thử nghiệm, hãy đảm bảo rằng môi trường đó cũng được thêm vào danh sách các miền đáng tin cậy của bạn.

Ví dụ:

Bạn có thể xóa tên miền thử nghiệm sau này nếu nó không còn cần thiết để tải Messenger nữa.

Kiểm tra cấu hình của bạn

Sau khi cấu hình các miền đáng tin cậy:

app.example.com
staging.example.com
  1. Mở một trang web được cho phép
  1. Tải lại trang.
  1. Xác nhận rằng trình khởi chạy Messenger xuất hiện.
  1. Mở Messenger và kiểm tra xem ứng dụng có tải bình thường không.
  1. Hãy thử kiểm tra một tên miền được cho phép khác nếu bạn đã cấu hình nhiều hơn một tên miền.

Nếu bạn sử dụng JavaScript SDK, bạn cũng có thể bắt lỗi khởi tạo:

Ứng dụng nhắn tin hoạt động trên một tên miền phụ nhưng không hoạt động trên tên miền phụ khác.

Việc cho phép sử dụng một ứng dụng nhắn tin trên một trang web không có nghĩa là ứng dụng đó cũng được phép sử dụng trên mọi tên miền phụ khác.

Nếu Messenger cũng cần hoạt động trên một tên miền phụ khác, hãy thêm trang web đó vào danh sách các tên miền đáng tin cậy của bạn.

Ví dụ, nếu Messenger hoạt động trên:

nhưng cũng cần phải hoạt động trên:

Hãy đảm bảo cả hai đều đã được cấu hình.

Các miền đáng tin cậy và người dùng đã được xác định

Tên miền đáng tin cậy và xác thực người dùng giải quyết các vấn đề khác nhau.

Các tên miền đáng tin cậy kiểm soát những trang web nào được phép tải Messenger.

Thông tin nhận dạng người dùng cho phép Messenger biết khách hàng nào đã được xác thực hiện đang sử dụng ứng dụng của bạn.

Đối với các ứng dụng có khách hàng đã được xác thực, bạn có thể sử dụng cả hai cùng nhau:

try {
  const notiondesk = await initNotiondesk({
    messengerId: "YOUR_MESSENGER_ID",
  });
} catch (error) {
  console.error(
    "Could not initialize Notiondesk Messenger",
    error,
  );
}
www.example.com
app.example.com
  1. Giới hạn Messenger chỉ cho phép sử dụng trong các tên miền ứng dụng của bạn.
  1. Tạo mã thông báo người dùng đã ký trên máy chủ phụ trợ của bạn.
  1. Sau khi xác thực thành công, hãy chuyển mã thông báo người dùng cho Messenger.

Xem phần "Xác định người dùng đã đăng nhập trong Notiondesk Messenger" để biết quy trình xác thực.

Bài viết liên quan

Trang này có hữu ích không?