Yardım Merkezi
Güvenlik

Chatbotun görüntülenebileceği alan adlarını kısıtlama

Son güncelleme:

Varsayılan olarak chatbot'unuz herhangi bir web sitesine gömülebilir. Alan adı kısıtlaması, chatbot pencere öğenizin (widget) nerede kullanılacağını sınırlandırmaya yardımcı olur. Bu bir gömme kontrolüdür; ziyaretçilerin kimliğini doğrulamanın veya API'lerinizi güvenceye almanın yerini tutmaz.

Bu ayarı nerede bulabilirsiniz

Ana ChatLab kontrol panelinden, ana menüdeki Chatbots (Chatbot'lar) öğesini seçin, yapılandırmak istediğiniz chatbot'a tıklayın, Settings (Ayarlar) sekmesine gidin ve sol kenar çubuğundan Security (Güvenlik) öğesini seçin.

Ayarlar kenar çubuğundaki Security sekmesi

Alan adları nasıl kısıtlanır

  1. Allowed domains (İzin verilen alan adları) bölümünde, alan adlarınızı metin alanına virgülle ayırarak girin
  2. Otomatik kaydetme onayını bekleyin.
  3. Web sitenizi yeniden yükleyin, chatbot'u açın ve bir test mesajı gönderin. Desteklemeniz gereken diğer tüm web sitelerinde işlemi tekrarlayın; yönetici önizlemesi tek başına web sitenizin alan adını test etmez.

Örneğin, chatbot'unuzun yalnızca ana web sitenizde ve mağazanızda görünmesini istiyorsanız şunu girin:

mydomain.com, shop.mydomain.com

Allowed domains bölümü

Chatbot'a tüm alan adlarında yeniden izin vermek için alanı temizleyin ve otomatik kaydetme onayını bekleyin.

Alan adı eşleşmesi nasıl çalışır

  • mydomain.com gibi küçük harfli ana bilgisayar adları (hostnames) girin. Yönetici formu yaygın protokol ön eklerini, www./www2. ifadelerini ve sondaki yolları kaldırır.
  • Mevcut uygulama, web sitesi kaynağının (origin) izin verilen bir girişi içerip içermediğini kontrol eder. Bu tam bir ana bilgisayar adı eşleşmesi değil, metin eşleşmesidir: mydomain.com gibi bir giriş, alt alan adlarıyla ve bu metni içeren diğer kaynak dizeleriyle de eşleşebilir.
  • ChatLab tarafından barındırılan önizlemeler ve localhost istisnalara sahiptir, bu nedenle testi gerçek web sitenizde yapın.
  • Chatbot'a tüm alan adlarında izin vermek için alanı boş bırakın.

Bu ayarı özel veriler için tek koruma yöntemi olarak kullanmayın. Sunucu entegrasyonları için kimlik bilgilerini koruyun ve her isteği kendi arka ucunuzda (backend) yetkilendirin.

İlgili makaleler