Controlo de acesso
Última atualização:
Para donos de lojas. Anterior: · A seguir:
O proprietário gere os domínios autorizados a executar o Widget e os endereços IP autorizados a chamar a API em Definições → Domínios & Acesso.
Só o proprietário pode abrir e alterar esta página.
Domínios permitidos para executar o Widget
A lista de Allowed storefront domains controla quais os sites que podem usar o Widget da loja.
Ao adicionar um domínio:
- Insera apenas o domínio que pretende usar.
- Verifique tanto a versão com
wwwcomo semwwwse o site usar ambas. - Adicionar um domínio de teste separado se precisar de testar num ambiente de staging.
- Remover domínios que já não estão em uso.
Se o domínio atual não estiver na lista, o Widget pode reportar Widget origin is not allowed for this shop.
endereços IP permitidos para ligar à API
A lista Allowed API IPs limita as fontes que podem chamar a API da loja. Adiciona apenas IPs ou intervalos de IP confirmados pela pessoa técnica responsável.
Um ISP ou fornecedor de alojamento pode alterar os seus endereços IP. Se uma ligação válida for subitamente rejeitada, verifique o IP atual antes de alterar a regra.
Guardar e testar
- Rever cada domínio e endereço IP.
- Selecionar Save rules.
- Abra o site no domínio que adicionou e teste o Widget.
- Tente novamente a ligação à API a partir de uma fonte autorizada se tiver um IP configurado.
Se o Widget ainda não estiver exibido, verifique Show Widget, Preview IPs e o estado da ligação do módulo antes de alterar a regra.
Nota de segurança
- Não adicionar domínios ou endereços IP de fontes desconhecidas.
- Não elimine todas as regras da loja em produção sem ter um plano de testes preparado.
- Mantenha um registo das alterações para que a sua equipa técnica possa consultá-las durante a resolução de problemas.