Warum eine Liste erlaubter Quellen wichtig ist
Die Liste erlaubter Quellen (Allowlist) schuetzt Ihr Registrierungsformular vor der Verwendung auf fremden Websites. Ohne diese Beschraenkung koennte jeder den Widget-Code kopieren und Ihr Formular auf seiner eigenen Seite einbetten.
Die Funktion ist bei den Tarifen Pro, Business und Enterprise verfuegbar.
So fuegen Sie eine Domain hinzu
- Oeffnen Sie das Event in tikento.
- Navigieren Sie zum Reiter "Registrierung" -> Abschnitt "Widget fuer die Website".
- Klicken Sie auf "Quellen verwalten".
- Klicken Sie auf "+ Domain hinzufuegen".
- Geben Sie die Domain ein und klicken Sie auf "Speichern".
Aenderungen werden sofort wirksam -- ein Neuladen der Widget-Seite ist nicht erforderlich.
Formate fuer Domain-Eintraege
| Eintrag | Was wird erlaubt |
|---|---|
yourdomain.com | Nur die Apex-Domain ohne www |
www.yourdomain.com | Nur die www-Version |
*.yourdomain.com | Alle Subdomains (aber nicht die Apex-Domain selbst) |
yourdomain.com + *.yourdomain.com | Apex + alle Subdomains |
yoursite.tilda.ws | Spezifische Tilda-Subdomain |
Beispiele
Wenn Ihre Website conference.example.com ist:
- Fuegen Sie hinzu:
conference.example.com
Wenn Sie mehrere Subdomains haben (events.example.com, tickets.example.com):
- Fuegen Sie hinzu:
*.example.com(oder jede Subdomain einzeln)
Wenn die Website auf Tilda mit benutzerdefinierter Domain myevent.com laeuft:
- Fuegen Sie hinzu:
myevent.comundwww.myevent.com
Protokolle
Die Domain-Erlaubnis gilt automatisch fuer beide Protokolle -- http:// und https://. Bei der Eingabe muss kein Protokoll angegeben werden.
Localhost fuer die Entwicklung
Zum lokalen Testen des Widgets fuegen Sie hinzu:
localhost127.0.0.1localhost:3000(oder ein anderer Port)
Es wird empfohlen, localhost vor der Produktivschaltung aus der Liste zu entfernen.
Anwendung auf bestimmte Tickettypen
Standardmaessig gilt die Allowlist fuer das gesamte Event-Widget. In den Einstellungen einzelner Tickettypen kann keine separate Liste festgelegt werden -- die Beschraenkung gilt auf Event-Ebene.
Cache-Invalidierung
tikento speichert die Liste der erlaubten Domains in Redis (TTL 300 Sekunden). Nach dem Hinzufuegen einer neuen Domain wird die Aenderung innerhalb von maximal 5 Minuten wirksam, ohne dass zusaetzliche Aktionen Ihrerseits erforderlich sind. Bei Aktualisierung der Widget-Einstellungen wird der Cache sofort invalidiert.