Centre d'aide
Sécurité

Restreindre les domaines sur lesquels le chatbot peut être affiché

Dernière mise à jour:

Par défaut, votre chatbot peut être intégré sur n'importe quel site web. La restriction de domaine permet de limiter les sites sur lesquels votre widget de chatbot est utilisé. Il s'agit d'un contrôle d'intégration (embed), qui ne remplace pas l'authentification des visiteurs ni la sécurisation de vos API.

Où trouver ce paramètre

Depuis le tableau de bord principal de ChatLab, sélectionnez Chatbots dans le menu principal, cliquez sur le chatbot que vous souhaitez configurer, accédez à l'onglet Settings (Paramètres) et sélectionnez Security (Sécurité) dans la barre latérale gauche.

Onglet Sécurité dans la barre latérale des paramètres

Comment restreindre les domaines

  1. Dans la section Allowed domains (Domaines autorisés), saisissez vos noms de domaine dans le champ de texte, séparés par des virgules
  2. Attendez la confirmation d'enregistrement automatique.
  3. Rechargez votre site web, ouvrez le chatbot et envoyez un message de test. Répétez l'opération sur tout autre site web que vous devez prendre en charge ; l'aperçu administrateur à lui seul ne teste pas le domaine de votre site web.

Par exemple, si votre chatbot ne doit apparaître que sur votre site principal et votre boutique, saisissez :

mydomain.com, shop.mydomain.com

Section Domaines autorisés

Pour autoriser à nouveau le chatbot sur tous les domaines, effacez le champ et attendez la confirmation d'enregistrement automatique.

Fonctionnement de la correspondance de domaine

  • Saisissez les noms d'hôte en minuscules, par exemple mydomain.com. Le formulaire d'administration supprime les préfixes de protocole courants, www./www2., ainsi que les chemins finaux.
  • L'implémentation actuelle vérifie si l'origine du site web contient une entrée autorisée. Il s'agit d'une correspondance de texte et non d'une correspondance exacte de nom d'hôte : une entrée telle que mydomain.com peut également correspondre à ses sous-domaines et à d'autres chaînes d'origine contenant ce texte.
  • Les aperçus hébergés par ChatLab et localhost font l'objet d'exceptions, effectuez donc vos tests sur votre véritable site web.
  • Laissez le champ vide pour autoriser le chatbot sur tous les domaines.

N'utilisez pas ce paramètre comme unique protection pour vos données privées. Pour les intégrations serveur, protégez vos identifiants et autorisez chaque requête dans votre propre backend.

Articles connexes