Control de acceso
Última actualización:
Para los dueños de tiendas. Anterior: · Siguiente:
El propietario gestiona los dominios autorizados para ejecutar el Widget y las direcciones IP autorizadas para llamar a la API bajo Configuración → Dominios y Acceso.
Solo el propietario puede abrir y cambiar esta página.
Dominios permitidos para ejecutar el Widget
La lista de Allowed storefront domains controla qué sitios web pueden usar el Widget de la tienda.
Al añadir un dominio:
- Introduce solo el dominio que quieres usar.
- Comprobar tanto la versión con
wwwcomo sinwwwsi la web utiliza ambas. - Añadir un dominio de prueba separado si necesitas probar en un entorno de staging.
- Eliminar dominios que ya no están en uso.
Si el dominio actual no está en la lista, el Widget puede informar de Widget origin is not allowed for this shop.
Direcciones IP permitidas para llamar a la API
La lista Allowed API IPs limita las fuentes que pueden llamar a la API de la tienda. Solo añade IPs o rangos de IP confirmados por la persona técnica responsable.
Un proveedor de Internet o proveedor de hosting puede cambiar sus direcciones IP. Si una conexión válida es rechazada de repente, comprueba la IP actual antes de cambiar la regla.
Guarda y prueba
- Revisar cada dominio y dirección IP.
- Selecciona Save rules.
- Abre la web en el dominio que añadiste y prueba el widget.
- Intenta de nuevo la conexión API desde una fuente autorizada si tienes una IP configurada.
Si el Widget sigue sin mostrarse, comprueba Show Widget, Preview IPs y el estado de conexión del módulo antes de cambiar la regla más a fondo.
Nota de seguridad
- No añadir dominios ni direcciones IP de fuentes desconocidas.
- No borres todas las normas de tu tienda en vivo si no tienes un plan de prueba.
- Lleva un registro de los cambios para que tu equipo técnico pueda consultarlo al hacer la resolución de problemas.