Pourquoi la liste des origines autorisées est nécessaire
La liste des origines autorisées (allowlist) protège votre formulaire d'inscription contre l'utilisation sur des sites tiers. Sans cette restriction, n'importe qui pourrait copier le code du widget et intégrer votre formulaire sur son propre site.
Cette fonctionnalité est disponible sur les forfaits Pro, Business et Enterprise.
Comment ajouter un domaine
- Ouvrez l'événement dans tikento.
- Accédez à l'onglet « Inscription » → section « Widget pour le site ».
- Cliquez sur « Gérer les origines ».
- Cliquez sur « + Ajouter un domaine ».
- Saisissez le domaine et cliquez sur « Enregistrer ».
Les modifications s'appliquent immédiatement -- aucun rechargement de la page du widget n'est nécessaire.
Formats d'écriture des domaines
| Entrée | Ce qui est autorisé |
|---|---|
yourdomain.com | Uniquement le domaine apex sans www |
www.yourdomain.com | Uniquement la version www |
*.yourdomain.com | Tous les sous-domaines (mais pas l'apex lui-même) |
yourdomain.com + *.yourdomain.com | Apex + tous les sous-domaines |
yoursite.tilda.ws | Un sous-domaine Tilda spécifique |
Exemples
Si votre site est conference.example.com :
- Ajoutez :
conference.example.com
Si vous avez plusieurs sous-domaines (events.example.com, tickets.example.com) :
- Ajoutez :
*.example.com(ou chaque sous-domaine séparément)
Si le site est sur Tilda avec un domaine personnalisé myevent.com :
- Ajoutez :
myevent.cometwww.myevent.com
Protocoles
L'autorisation sur un domaine s'applique automatiquement aux deux protocoles -- http:// et https://. Il n'est pas nécessaire d'indiquer le protocole lors de la saisie.
Localhost pour le développement
Pour tester le widget localement, ajoutez :
localhost127.0.0.1localhost:3000(ou un autre port)
Il est recommandé de supprimer localhost de la liste avant le passage en production.
Application à un type de billet spécifique
Par défaut, l'allowlist s'applique à l'ensemble du widget de l'événement. Il n'est pas possible de définir une liste séparée dans les paramètres de types de billets individuels -- la restriction s'applique au niveau de l'événement.
Invalidation du cache
tikento met en cache la liste des domaines autorisés dans Redis (TTL 300 secondes). Après l'ajout d'un nouveau domaine, la modification est appliquée en 5 minutes maximum sans aucune action supplémentaire de votre part. Lors de la mise à jour des paramètres du widget, le cache est invalidé immédiatement.