Standardmäßig kann Ihr Chatbot auf jeder Website eingebunden werden. Die Domain-Einschränkung hilft zu begrenzen, wo Ihr Chatbot-Widget verwendet wird. Sie dient der Einbindungskontrolle und ersetzt weder die Authentifizierung von Besuchern noch die Absicherung Ihrer APIs.
Wo Sie diese Einstellung finden
Wählen Sie im Haupt-Dashboard von ChatLab im Hauptmenü Chatbots aus, klicken Sie auf den Chatbot, den Sie konfigurieren möchten, wechseln Sie zum Tab Settings (Einstellungen) und wählen Sie in der linken Seitenleiste Security (Sicherheit) aus.
So beschränken Sie Domains
- Geben Sie im Bereich Allowed domains (Zulässige Domains) Ihre Domain-Namen durch Kommas getrennt in das Textfeld ein.
- Warten Sie auf die automatische Speicherbestätigung.
- Laden Sie Ihre Website neu, öffnen Sie den Chatbot und senden Sie eine Testnachricht. Wiederholen Sie dies auf jeder weiteren Website, die Sie unterstützen möchten; die Admin-Vorschau allein reicht nicht aus, um die Domain Ihrer Website zu testen.
Wenn Ihr Chatbot beispielsweise nur auf Ihrer Hauptwebsite und in Ihrem Shop angezeigt werden soll, geben Sie Folgendes ein:
mydomain.com, shop.mydomain.com
Um den Chatbot wieder auf allen Domains zuzulassen, leeren Sie das Feld und warten Sie auf die automatische Speicherbestätigung.
Funktionsweise des Domain-Abgleichs
- Geben Sie Hostnamen in Kleinbuchstaben wie
mydomain.comein. Das Admin-Formular entfernt gängige Protokoll-Präfixe,www./www2.sowie nachgestellte Pfade. - Die aktuelle Implementierung prüft, ob der Origin der Website einen zulässigen Eintrag enthält. Dabei handelt es sich um einen Textabgleich, nicht um einen exakten Hostnamen-Abgleich: Ein Eintrag wie
mydomain.comkann daher auch passende Subdomains sowie andere Origin-Zeichenfolgen abdecken, die diesen Text enthalten. - Für von ChatLab gehostete Vorschauen und localhost gelten Ausnahmen; testen Sie die Funktion daher auf Ihrer tatsächlichen Website.
- Lassen Sie das Feld leer, um den Chatbot auf allen Domains zuzulassen.
Verwenden Sie diese Einstellung nicht als einzigen Schutz für private Daten. Sichern Sie bei Server-Integrationen Zugangsdaten ab und autorisieren Sie jede Anfrage in Ihrem eigenen Backend.