Inhoud

Toegestane domeinen

Bepaal welke websites je agent mogen tonen, zodat niemand anders hem op een eigen site kan zetten en jouw credits verbruikt.

Je snippet is openbaar: iedereen die de broncode van je pagina bekijkt, kan hem kopiëren. Toegestane domeinen bepaalt waar hij werkt.

Let op. Zolang de lijst leeg is, kan elke website je agent embedden en je credits gebruiken. De pagina Implementeren meldt dat tot je een domein toevoegt. Doe dit voordat je live gaat.

Instellen

Voeg op Implementeren, onder Toegestane domeinen, elke site toe waar de widget moet werken, en sla op.

  • Typ example.com of https://example.com. Een pad wordt genegeerd: https://example.com/contact wordt opgeslagen als https://example.com.
  • Je kunt tot 50 sites per agent opgeven.
  • Een wijziging gaat binnen ongeveer 30 seconden in.

Waar een regel op werkt

Een regel in de lijst betekent precies dat adres en geen ander, tenzij hij met *. begint.

Je geeft opWerkt opWerkt niet op
https://example.comhttps://example.comhttps://www.example.com, https://shop.example.com, http://example.com
*.example.comhttps://www.example.com, https://shop.example.com, https://nl.shop.example.comhttps://example.com, http://shop.example.com

Geef dus op wat je echt gebruikt. Voor de meeste sites zijn dat twee regels, met en zonder www. Een naam die je zonder https:// typt, wordt opgeslagen met https://. Een site die nog op gewoon http:// draait, moet je dus invoeren met http:// ervoor.

Een *. ervoor staat voor elk subdomein, hoe diep ook, en niet voor het domein zelf, dat je apart opgeeft. Het kan alleen voor een domein dat iemand bezit. *.com en *.co.uk worden geweigerd, en ook eindes waaronder iedereen een site kan hebben, zoals *.vercel.app of *.github.io: daarmee zou elke site daar je agent kunnen insluiten.

Voeg voor een stagingsite of een lokale test ook die adressen toe, bijvoorbeeld http://localhost:3000, en haal ze daarna weer weg.

Wat het tegenhoudt

Zodra er minstens één domein in de lijst staat:

  • Browsers weigeren de chat te tonen in een pagina die niet op de lijst staat.
  • Vragen vanaf andere sites worden geweigerd, net als beoordelingen, boekingen en de gespreksgeschiedenis.
  • Het eigen adres van de chat rechtstreeks openen in een browsertabblad werkt niet meer. Dat is de bedoeling. Gebruik Voorbeeld tonen op de pagina Implementeren: dat werkt altijd.

Wat het niet is: een wachtwoord. De lijst wordt afgedwongen door browsers, en dat is precies wat voorkomt dat een andere website je agent embedt en aan de eigen bezoekers toont. Een programma dat geen browser is, kan doen alsof het waar dan ook vandaan komt. Daartegen beschermen de berichtenlimiet per bezoeker en het creditplafond van je abonnement.

Met je eigen domein

Op een eigen domein is het adres in de snippet van jou, en je hostnaam bedient alleen je eigen agents. Toegestane domeinen bepaalt ook dan welke sites van klanten elke agent mogen embedden. Voor een bureau is dat de site van de klant, met één lijst per agent.

De API staat hier los van

Toegestane domeinen gaat over de widget. Toegang via de API wordt geregeld met API-sleutels en heeft niets met deze lijst te maken.