Centro de ayuda
Seguridad

Restricción de dominios en los que se puede mostrar el chatbot

Última actualización:

De forma predeterminada, tu chatbot se puede insertar en cualquier sitio web. La restricción de dominios ayuda a limitar dónde se utiliza el widget de tu chatbot. Es un control de inserción, no un sustituto de la autenticación de visitantes ni de la protección de tus API.

Dónde encontrar este ajuste

Desde el panel principal de ChatLab, selecciona Chatbots en el menú principal, haz clic en el chatbot que quieras configurar, ve a la pestaña Settings (Ajustes) y selecciona Security (Seguridad) en la barra lateral izquierda.

Pestaña de seguridad en la barra lateral de ajustes

Cómo restringir dominios

  1. En la sección Allowed domains (Dominios permitidos), introduce los nombres de tus dominios en el campo de texto, separados por comas
  2. Espera la confirmación de guardado automático.
  3. Recarga tu sitio web, abre el chatbot y envía un mensaje de prueba. Repite este paso en cualquier otro sitio web que necesites admitir; la vista previa de administración por sí sola no prueba el dominio de tu sitio web.

Por ejemplo, si tu chatbot solo debería aparecer en tu sitio web principal y en tu tienda, introduce:

mydomain.com, shop.mydomain.com

Sección de dominios permitidos

Para permitir el chatbot en todos los dominios de nuevo, vacía el campo y espera la confirmación de guardado automático.

Cómo funciona la coincidencia de dominios

  • Introduce nombres de host en minúsculas, como mydomain.com. El formulario de administración elimina los prefijos de protocolo comunes, www./www2. y las rutas finales.
  • La implementación actual comprueba si el origen del sitio web contiene una entrada permitida. Se trata de una coincidencia de texto, no de una coincidencia exacta de nombre de host: una entrada como mydomain.com también puede coincidir con sus subdominios y con otras cadenas de origen que contengan ese texto.
  • Las vistas previas alojadas en ChatLab y localhost tienen excepciones, así que haz pruebas en tu sitio web real.
  • Deja el campo vacío para permitir el chatbot en todos los dominios.

No utilices este ajuste como la única protección para datos privados. Para integraciones de servidor, protege las credenciales y autoriza cada solicitud en tu propio backend.

Artículos relacionados