ProBusinessEnterprise

Erlaubte Quellen einrichten (CORS)

Warum eine Liste erlaubter Quellen wichtig ist

Die Liste erlaubter Quellen (Allowlist) schuetzt Ihr Registrierungsformular vor der Verwendung auf fremden Websites. Ohne diese Beschraenkung koennte jeder den Widget-Code kopieren und Ihr Formular auf seiner eigenen Seite einbetten.

Die Funktion ist bei den Tarifen Pro, Business und Enterprise verfuegbar.

So fuegen Sie eine Domain hinzu

  1. Oeffnen Sie das Event in tikento.
  2. Navigieren Sie zum Reiter "Registrierung" -> Abschnitt "Widget fuer die Website".
  3. Klicken Sie auf "Quellen verwalten".
  4. Klicken Sie auf "+ Domain hinzufuegen".
  5. Geben Sie die Domain ein und klicken Sie auf "Speichern".

Aenderungen werden sofort wirksam -- ein Neuladen der Widget-Seite ist nicht erforderlich.

Formate fuer Domain-Eintraege

EintragWas wird erlaubt
yourdomain.comNur die Apex-Domain ohne www
www.yourdomain.comNur die www-Version
*.yourdomain.comAlle Subdomains (aber nicht die Apex-Domain selbst)
yourdomain.com + *.yourdomain.comApex + alle Subdomains
yoursite.tilda.wsSpezifische Tilda-Subdomain

Beispiele

Wenn Ihre Website conference.example.com ist:

  • Fuegen Sie hinzu: conference.example.com

Wenn Sie mehrere Subdomains haben (events.example.com, tickets.example.com):

  • Fuegen Sie hinzu: *.example.com (oder jede Subdomain einzeln)

Wenn die Website auf Tilda mit benutzerdefinierter Domain myevent.com laeuft:

  • Fuegen Sie hinzu: myevent.com und www.myevent.com

Protokolle

Die Domain-Erlaubnis gilt automatisch fuer beide Protokolle -- http:// und https://. Bei der Eingabe muss kein Protokoll angegeben werden.

Localhost fuer die Entwicklung

Zum lokalen Testen des Widgets fuegen Sie hinzu:

  • localhost
  • 127.0.0.1
  • localhost:3000 (oder ein anderer Port)

Es wird empfohlen, localhost vor der Produktivschaltung aus der Liste zu entfernen.

Anwendung auf bestimmte Tickettypen

Standardmaessig gilt die Allowlist fuer das gesamte Event-Widget. In den Einstellungen einzelner Tickettypen kann keine separate Liste festgelegt werden -- die Beschraenkung gilt auf Event-Ebene.

Cache-Invalidierung

tikento speichert die Liste der erlaubten Domains in Redis (TTL 300 Sekunden). Nach dem Hinzufuegen einer neuen Domain wird die Aenderung innerhalb von maximal 5 Minuten wirksam, ohne dass zusaetzliche Aktionen Ihrerseits erforderlich sind. Bei Aktualisierung der Widget-Einstellungen wird der Cache sofort invalidiert.

Häufig gestellte Fragen

Muss ich beim Free-Tarif CORS einrichten?
Nein. Beim Free-Tarif wird die Liste der erlaubten Quellen nicht angewendet -- das Widget funktioniert auf jeder Domain. Die Quellbeschraenkung ist ab dem Pro-Tarif verfuegbar.
Was passiert, wenn eine Domain nicht zur Liste hinzugefuegt wurde?
Anfragen von einer unbekannten Domain werden blockiert, das Widget wird nicht geladen, der Benutzer sieht einen leeren Bereich. Stellen Sie sicher, dass Sie alle benoetigten Domains hinzugefuegt haben, einschliesslich www und ohne www.
Kann ich alle Subdomains auf einmal erlauben?
Ja. Verwenden Sie die Wildcard-Syntax: *.yourdomain.com erlaubt alle Subdomains. Die Apex-Domain (yourdomain.com) muss separat hinzugefuegt werden.