Centro assistenza
Sicurezza

Limitare i domini su cui può essere visualizzato il chatbot

Ultimo aggiornamento:

Per impostazione predefinita, il tuo chatbot può essere incorporato in qualsiasi sito web. La limitazione del dominio aiuta a limitare dove viene utilizzato il widget del tuo chatbot. Si tratta di un controllo di incorporamento, non di un sostituto per l'autenticazione dei visitatori o per la sicurezza delle tue API.

Dove trovare questa impostazione

Dalla dashboard principale di ChatLab, seleziona Chatbots nel menu principale, fai clic sul chatbot che desideri configurare, vai alla scheda Settings (Impostazioni) e seleziona Security (Sicurezza) nella barra laterale sinistra.

Scheda Security nella barra laterale delle impostazioni

Come limitare i domini

  1. Nella sezione Allowed domains (Domini consentiti), inserisci i tuoi nomi di dominio nel campo di testo, separati da virgole
  2. Attendi la conferma di salvataggio automatico.
  3. Ricarica il tuo sito web, apri il chatbot e invia un messaggio di prova. Ripeti l'operazione su qualsiasi altro sito web che devi supportare; l'anteprima dell'amministratore da sola non verifica il dominio del tuo sito web.

Ad esempio, se il tuo chatbot deve apparire solo sul tuo sito web principale e sul tuo negozio, inserisci:

mydomain.com, shop.mydomain.com

Sezione Allowed domains

Per consentire nuovamente il chatbot su tutti i domini, cancella il contenuto del campo e attendi la conferma di salvataggio automatico.

Come funziona la corrispondenza dei domini

  • Inserisci hostname in lettere minuscole, come mydomain.com. Il modulo di amministrazione rimuove i prefissi di protocollo comuni, www./www2. e i percorsi finali.
  • L'implementazione attuale controlla se l'origine del sito web contiene una voce consentita. Si tratta di una corrispondenza di testo, non di una corrispondenza esatta dell'hostname: una voce come mydomain.com può corrispondere anche ai suoi sottodomini e ad altre stringhe di origine contenenti quel testo.
  • Le anteprime ospitate su ChatLab e localhost prevedono eccezioni, quindi esegui il test sul tuo sito web effettivo.
  • Lascia il campo vuoto per consentire il chatbot su tutti i domini.

Non utilizzare questa impostazione come unica protezione per i dati privati. Per le integrazioni lato server, proteggi le credenziali e autorizza ogni richiesta nel tuo backend.

Articoli correlati