Toegangscontrole
Laatst bijgewerkt:
Voor winkeleigenaren.
Voorgaande: · Volgende:
De eigenaar beheert de domeinen die de widget mogen draaien en de IP-adressen die de API mogen aanroepen onder Instellingen → Domeinen & Toegang.
Alleen de eigenaar kan deze pagina openen en wijzigen.
Domeinen die de Widget mogen uitvoeren
De Allowed storefront domains lijst bepaalt welke websites de Widget van de winkel mogen gebruiken.
Bij het toevoegen van een domein:
- Voer alleen het domein in dat je wilt gebruiken.
- Controleer zowel de versie met
wwwals zonderwwwof de website beide gebruikt. - Voeg een apart testdomein toe als je moet testen op een staging-omgeving.
- Verwijder domeinen die niet langer in gebruik zijn.
Als het huidige domein niet in de lijst staat, kan de Widget Widget origin is not allowed for this shop rapporteren.
IP-adressen mogen de API aanroepen
De lijst beperkt Allowed API IPs de bronnen die de API van de winkel mogen aanroepen. Voeg alleen IP-adressen of IP-bereiken toe die door de verantwoordelijke technische persoon zijn bevestigd.
Een ISP of hostingprovider kan zijn IP-adressen wijzigen. Als een geldige verbinding plotseling wordt afgewezen, controleer dan het huidige IP voordat je de regel verandert.
Sla op en test
- Controleer elk domein en IP-adres.
- Selecteer Save rules.
- Open de website op het domein dat je hebt toegevoegd en test de widget.
- Probeer de API-verbinding opnieuw vanuit een geautoriseerde bron als je een IP hebt ingesteld.
Als de widget nog steeds niet wordt weergegeven, controleer dan Show Widget, Preview IPs en de verbindingsstatus van de module voordat je de regel verder aanpast.
Veiligheidsnotitie
- Voeg geen domeinen of IP-adressen toe van onbekende bronnen.
- Verwijder niet alle regels in je live store als je geen testplan hebt.
- Houd een overzicht bij van wijzigingen zodat je technische team ernaar kan verwijzen bij het oplossen van problemen.