ProBusinessEnterprise

Configuración de orígenes permitidos (CORS)

Por qué se necesita la lista de orígenes permitidos

La lista de orígenes permitidos (allowlist) protege tu formulario de registro contra su uso en sitios ajenos. Sin esta restricción, cualquiera podría copiar el código del widget e insertar tu formulario en su propio recurso.

La función está disponible en los planes Pro, Business y Enterprise.

Cómo añadir un dominio

  1. Abre el evento en tikento.
  2. Ve a la pestaña «Registro» -> sección «Widget para sitio web».
  3. Haz clic en «Gestionar orígenes».
  4. Haz clic en «+ Añadir dominio».
  5. Introduce el dominio y haz clic en «Guardar».

Los cambios se aplican inmediatamente -- no es necesario recargar la página del widget.

Formatos de entrada de dominios

EntradaQué permite
yourdomain.comSolo el dominio apex sin www
www.yourdomain.comSolo la versión con www
*.yourdomain.comTodos los subdominios (pero no el apex en sí)
yourdomain.com + *.yourdomain.comApex + todos los subdominios
yoursite.tilda.wsUn subdominio específico de Tilda

Ejemplos

Si tu sitio es conference.example.com:

  • Añade: conference.example.com

Si tienes varios subdominios (events.example.com, tickets.example.com):

  • Añade: *.example.com (o cada subdominio por separado)

Si el sitio está en Tilda con dominio personalizado myevent.com:

  • Añade: myevent.com y www.myevent.com

Protocolos

El permiso para un dominio se extiende automáticamente a ambos protocolos -- http:// y https://. No es necesario especificar el protocolo al introducirlo.

Localhost para desarrollo

Para probar el widget localmente, añade:

  • localhost
  • 127.0.0.1
  • localhost:3000 (u otro puerto)

Se recomienda eliminar localhost de la lista antes de pasar a producción.

Aplicación a un tipo específico de entrada

Por defecto, el allowlist se aplica a todo el widget del evento. En la configuración de tipos de entradas individuales no se puede definir una lista separada -- la restricción opera a nivel de evento.

Invalidación de caché

tikento almacena en caché la lista de dominios permitidos en Redis (TTL 300 segundos). Después de añadir un nuevo dominio, el cambio se aplica en un máximo de 5 minutos sin ninguna acción adicional por tu parte. Al actualizar la configuración del widget, la caché se invalida inmediatamente.

Preguntas frecuentes

¿En el plan Free es necesario configurar CORS?
No. En el plan Free la lista de orígenes permitidos no se aplica: el widget funciona en cualquier dominio. La restricción de orígenes está disponible a partir del plan Pro.
¿Qué ocurre si el dominio no se añade a la lista?
Las solicitudes desde un dominio desconocido serán bloqueadas, el widget no se cargará y el usuario verá un bloque vacío. Asegúrate de añadir todos los dominios necesarios, incluyendo con www y sin www.
¿Se pueden permitir todos los subdominios a la vez?
Sí. Usa la sintaxis wildcard: *.yourdomain.com permitirá todos los subdominios. El dominio apex (yourdomain.com) debe añadirse por separado.