Por qué se necesita la lista de orígenes permitidos
La lista de orígenes permitidos (allowlist) protege tu formulario de registro contra su uso en sitios ajenos. Sin esta restricción, cualquiera podría copiar el código del widget e insertar tu formulario en su propio recurso.
La función está disponible en los planes Pro, Business y Enterprise.
Cómo añadir un dominio
- Abre el evento en tikento.
- Ve a la pestaña «Registro» -> sección «Widget para sitio web».
- Haz clic en «Gestionar orígenes».
- Haz clic en «+ Añadir dominio».
- Introduce el dominio y haz clic en «Guardar».
Los cambios se aplican inmediatamente -- no es necesario recargar la página del widget.
Formatos de entrada de dominios
| Entrada | Qué permite |
|---|---|
yourdomain.com | Solo el dominio apex sin www |
www.yourdomain.com | Solo la versión con www |
*.yourdomain.com | Todos los subdominios (pero no el apex en sí) |
yourdomain.com + *.yourdomain.com | Apex + todos los subdominios |
yoursite.tilda.ws | Un subdominio específico de Tilda |
Ejemplos
Si tu sitio es conference.example.com:
- Añade:
conference.example.com
Si tienes varios subdominios (events.example.com, tickets.example.com):
- Añade:
*.example.com(o cada subdominio por separado)
Si el sitio está en Tilda con dominio personalizado myevent.com:
- Añade:
myevent.comywww.myevent.com
Protocolos
El permiso para un dominio se extiende automáticamente a ambos protocolos -- http:// y https://. No es necesario especificar el protocolo al introducirlo.
Localhost para desarrollo
Para probar el widget localmente, añade:
localhost127.0.0.1localhost:3000(u otro puerto)
Se recomienda eliminar localhost de la lista antes de pasar a producción.
Aplicación a un tipo específico de entrada
Por defecto, el allowlist se aplica a todo el widget del evento. En la configuración de tipos de entradas individuales no se puede definir una lista separada -- la restricción opera a nivel de evento.
Invalidación de caché
tikento almacena en caché la lista de dominios permitidos en Redis (TTL 300 segundos). Después de añadir un nuevo dominio, el cambio se aplica en un máximo de 5 minutos sin ninguna acción adicional por tu parte. Al actualizar la configuración del widget, la caché se invalida inmediatamente.