Zugangskontrolle
Zuletzt aktualisiert:
Für Ladenbesitzer. Früher: Kunden und Bestellungen · Als Nächstes:
Der Besitzer verwaltet die Domains, die das Widget ausführen dürfen, sowie die IP-Adressen, die die API unter Einstellungen → Domains & Access aufrufen dürfen.
Nur der Eigentümer kann diese Seite öffnen und ändern.
Domains, die erlaubt sind, das Widget auszuführen
Die Allowed storefront domains Liste steuert, welche Webseiten das Store-Widget nutzen können.
Beim Hinzufügen einer Domäne:
- Geben Sie nur die Domain ein, die Sie verwenden möchten.
- Überprüfen Sie sowohl die Version mit
wwwals auch ohnewww, ob die Website beide verwendet. - Fügen Sie eine separate Testdomäne hinzu, falls Sie in einer Staging-Umgebung testen müssen.
- Entfernen von Domänen, die nicht mehr verwendet werden.
Wenn die aktuelle Domain nicht in der Liste ist, kann das Widget Widget origin is not allowed for this shop melden.
IP-Adressen dürfen die API aufrufen
Die Liste begrenzt Allowed API IPs die Quellcode, die die API des Stores aufrufen darf. Füge nur IPs oder IP-Bereiche hinzu, die von der verantwortlichen technischen Person bestätigt wurden.
Ein ISP oder Hosting-Anbieter kann seine IP-Adressen ändern. Wenn eine gültige Verbindung plötzlich abgelehnt wird, überprüfe die aktuelle IP, bevor du die Regel änderst.
Speichere und teste
- Überprüfen Sie jede Domain und IP-Adresse.
- Wählen Sie Save rules.
- Öffne die Website auf der von dir hinzugefügten Domain und teste das Widget.
- Versuchen Sie die API-Verbindung von einer autorisierten Quelle erneut, wenn Sie eine IP konfiguriert haben.
Wenn das Widget weiterhin nicht angezeigt wird, überprüfe Show Widget, Preview IPs und den Verbindungsstatus des Moduls, bevor du die Regel weiter änderst.
Sicherheitshinweis
- Fügen Sie keine Domains oder IP-Adressen aus unbekannten Quellen hinzu.
- Lösche nicht alle Regeln in deinem Live-Store, wenn du keinen Testplan hast.
- Führen Sie ein Protokoll über Änderungen, damit Ihr technisches Team beim Fehlerbeheben darauf zurückgreifen kann.