Controllo degli accessi
Ultimo aggiornamento:
Per i proprietari di negozi. Precedente: · Prossimo:
Il proprietario gestisce i domini autorizzati a eseguire il Widget e gli indirizzi IP autorizzati a chiamare l'API sotto Impostazioni → Domini e Accesso.
Solo il proprietario può aprire e modificare questa pagina.
Domini consentiti per eseguire il Widget
La lista Allowed storefront domains controlla quali siti web possono utilizzare il Widget del negozio.
Quando si aggiunge un dominio:
- Inserisci solo il dominio che vuoi utilizzare.
- Controlla sia la versione con
wwwche senzawwwse il sito utilizza entrambe. - Aggiungere un dominio di test separato se è necessario testare su un ambiente di staging.
- Rimuovere i domini che non sono più in uso.
Se il dominio corrente non è presente nell'elenco, il Widget può riportare Widget origin is not allowed for this shop.
Indirizzi IP consentiti per chiamare l'API
La lista Allowed API IPs limita le sorgenti che possono chiamare l'API dello store. Aggiungi solo IP o intervalli di IP confermati dal tecnico responsabile.
Un ISP o un provider di hosting può cambiare i propri indirizzi IP. Se una connessione valida viene improvvisamente rifiutata, controlla l'IP attuale prima di cambiare la regola.
Salva e testa
- Esaminare ogni dominio e indirizzo IP.
- Seleziona Save rules.
- Apri il sito web sul dominio che hai aggiunto e testa il Widget.
- Riprova la connessione API da una fonte autorizzata se hai un IP configurato.
Se il Widget non è ancora visualizzato, verifica Show Widget, Preview IPs e lo stato della connessione del modulo prima di modificare ulteriormente la regola.
Nota sulla sicurezza
- Non aggiungere domini o indirizzi IP da fonti sconosciute.
- Non cancellare tutte le regole dal tuo live store se non hai un piano di test pronto.
- Tieni traccia delle modifiche affinché il tuo team tecnico possa consultarle durante la risoluzione dei problemi.