ProBusinessEnterprise

Configuration des origines autorisées (CORS)

Pourquoi la liste des origines autorisées est nécessaire

La liste des origines autorisées (allowlist) protège votre formulaire d'inscription contre l'utilisation sur des sites tiers. Sans cette restriction, n'importe qui pourrait copier le code du widget et intégrer votre formulaire sur son propre site.

Cette fonctionnalité est disponible sur les forfaits Pro, Business et Enterprise.

Comment ajouter un domaine

  1. Ouvrez l'événement dans tikento.
  2. Accédez à l'onglet « Inscription » → section « Widget pour le site ».
  3. Cliquez sur « Gérer les origines ».
  4. Cliquez sur « + Ajouter un domaine ».
  5. Saisissez le domaine et cliquez sur « Enregistrer ».

Les modifications s'appliquent immédiatement -- aucun rechargement de la page du widget n'est nécessaire.

Formats d'écriture des domaines

EntréeCe qui est autorisé
yourdomain.comUniquement le domaine apex sans www
www.yourdomain.comUniquement la version www
*.yourdomain.comTous les sous-domaines (mais pas l'apex lui-même)
yourdomain.com + *.yourdomain.comApex + tous les sous-domaines
yoursite.tilda.wsUn sous-domaine Tilda spécifique

Exemples

Si votre site est conference.example.com :

  • Ajoutez : conference.example.com

Si vous avez plusieurs sous-domaines (events.example.com, tickets.example.com) :

  • Ajoutez : *.example.com (ou chaque sous-domaine séparément)

Si le site est sur Tilda avec un domaine personnalisé myevent.com :

  • Ajoutez : myevent.com et www.myevent.com

Protocoles

L'autorisation sur un domaine s'applique automatiquement aux deux protocoles -- http:// et https://. Il n'est pas nécessaire d'indiquer le protocole lors de la saisie.

Localhost pour le développement

Pour tester le widget localement, ajoutez :

  • localhost
  • 127.0.0.1
  • localhost:3000 (ou un autre port)

Il est recommandé de supprimer localhost de la liste avant le passage en production.

Application à un type de billet spécifique

Par défaut, l'allowlist s'applique à l'ensemble du widget de l'événement. Il n'est pas possible de définir une liste séparée dans les paramètres de types de billets individuels -- la restriction s'applique au niveau de l'événement.

Invalidation du cache

tikento met en cache la liste des domaines autorisés dans Redis (TTL 300 secondes). Après l'ajout d'un nouveau domaine, la modification est appliquée en 5 minutes maximum sans aucune action supplémentaire de votre part. Lors de la mise à jour des paramètres du widget, le cache est invalidé immédiatement.

Questions fréquentes

Sur le forfait Free, faut-il configurer le CORS ?
Non. Sur le forfait Free, la liste des origines autorisées ne s'applique pas -- le widget fonctionne sur n'importe quel domaine. La restriction des origines est disponible à partir du forfait Pro.
Que se passe-t-il si le domaine n'est pas ajouté à la liste ?
Les requêtes provenant d'un domaine inconnu seront bloquées, le widget ne se chargera pas, l'utilisateur verra un bloc vide. Assurez-vous d'avoir ajouté tous les domaines nécessaires, y compris www et sans www.
Peut-on autoriser tous les sous-domaines d'un coup ?
Oui. Utilisez la syntaxe wildcard : *.yourdomain.com autorisera tous les sous-domaines. Le domaine apex (yourdomain.com) doit être ajouté séparément.