Contrôle d’accès
Dernière mise à jour:
Pour les commerçants. Précédent: Clients et commandes · Suite: aperçu de l’IA
Le propriétaire gère les domaines autorisés à exécuter le Widget ainsi que les adresses IP autorisées à appeler l’API sous Paramètres → Domaines & Accès.
Seul le propriétaire peut ouvrir et modifier cette page.
Domaines autorisés à exécuter le Widget
La liste Allowed storefront domains contrôle quels sites web peuvent utiliser le Widget du magasin.
Lors de l’ajout d’un domaine:
- Saisissez uniquement le domaine que vous souhaitez utiliser.
- Vérifier à la fois la version avec
wwwet sanswwwsi le site utilise les deux. - Ajouter un domaine de test séparé si vous devez tester sur un environnement de staging.
- Supprimer les domaines qui ne sont plus utilisés.
Si le domaine actuel n’est pas dans la liste, le widget peut Widget origin is not allowed for this shop.
adresses IP autorisées à appeler l’API
La liste Allowed API IPs limite les sources autorisées à appeler l’API du magasin. Ajoutez uniquement les IP ou les plages d’IP confirmées par la personne technique responsable.
Un fournisseur d’accès Internet ou un hébergeur peut changer ses adresses IP. Si une connexion valide est soudainement rejetée, vérifiez l’IP actuelle avant de modifier la règle.
Sauvegarder et tester
- Examiner chaque domaine et adresse IP.
- Sélectionner Save rules.
- Ouvrez le site web sur le domaine que vous avez ajouté et testez le Widget.
- Réessayez la connexion API depuis une source autorisée si vous avez une IP configurée.
Si le widget n’est toujours pas affiché, vérifiez Show Widget, Preview IPs et l’état de connexion du module avant de modifier davantage la règle.
Note de sécurité
- N’ajoutez pas de domaines ou d’adresses IP provenant de sources inconnues.
- Ne supprimez pas toutes les règles de votre boutique live si vous n’avez pas de plan de test en place.
- Conserver un registre des modifications afin que votre équipe technique puisse s’y référer lors du dépannage.