Kiểm soát truy cập
Cập nhật lần cuối:
Dành cho chủ sở hữu (owner) của cửa hàng.
Trước: · Sau:
Owner quản lý tên miền được phép chạy Widget và địa chỉ IP được phép gọi API tại Settings → Domains & Access.
Chỉ owner có thể mở và thay đổi trang này.
Tên miền được phép chạy Widget
Danh sách Allowed storefront domains quy định website nào được dùng Widget của cửa hàng.
Khi thêm tên miền:
- Chỉ nhập tên miền cần sử dụng.
- Kiểm tra cả phiên bản có
wwwvà không cówwwnếu website dùng cả hai. - Thêm tên miền thử nghiệm riêng nếu cần kiểm tra trên môi trường staging.
- Xóa tên miền không còn sử dụng.
Nếu tên miền hiện tại không nằm trong danh sách, Widget có thể báo Widget origin is not allowed for this shop.
Địa chỉ IP được phép gọi API
Danh sách Allowed API IPs giới hạn nguồn được phép gọi API của cửa hàng. Chỉ thêm IP hoặc dải IP do người phụ trách kỹ thuật xác nhận.
IP của nhà mạng hoặc dịch vụ hosting có thể thay đổi. Nếu một kết nối hợp lệ đột ngột bị từ chối, hãy kiểm tra IP hiện tại trước khi thay đổi quy tắc.
Lưu và kiểm tra
- Kiểm tra lại từng tên miền và IP.
- Chọn Save rules.
- Mở website từ tên miền đã thêm và thử Widget.
- Thử lại kết nối API từ nguồn được phép nếu bạn có cấu hình IP.
Nếu Widget vẫn không hiển thị, kiểm tra Show Widget, Preview IPs và trạng thái kết nối của module trước khi thay đổi thêm quy tắc.
Lưu ý an toàn
- Không thêm tên miền hoặc IP không rõ nguồn gốc.
- Không xóa toàn bộ quy tắc trên cửa hàng đang hoạt động nếu chưa có kế hoạch kiểm tra.
- Ghi lại thay đổi để người phụ trách kỹ thuật có thể đối chiếu khi xảy ra lỗi.