ProBusinessEnterprise

Configurazione delle origini consentite (CORS)

Perche serve la lista delle origini consentite

La lista delle origini consentite (allowlist) protegge il tuo modulo di registrazione dall'utilizzo su siti non autorizzati. Senza questa restrizione, chiunque potrebbe copiare il codice del widget e integrare il tuo modulo sul proprio sito.

La funzione e disponibile nei piani Pro, Business ed Enterprise.

Come aggiungere un dominio

  1. Apri l'evento in tikento.
  2. Vai alla scheda "Registrazione" -> sezione "Widget per il sito".
  3. Clicca "Gestione origini".
  4. Clicca "+ Aggiungi dominio".
  5. Inserisci il dominio e clicca "Salva".

Le modifiche vengono applicate immediatamente -- non e necessario ricaricare la pagina del widget.

Formati di inserimento dei domini

VoceCosa consente
yourdomain.comSolo il dominio apex senza www
www.yourdomain.comSolo la versione www
*.yourdomain.comTutti i sottodomini (ma non l'apex stesso)
yourdomain.com + *.yourdomain.comApex + tutti i sottodomini
yoursite.tilda.wsUn sottodominio Tilda specifico

Esempi

Se il tuo sito e conference.example.com:

  • Aggiungi: conference.example.com

Se hai piu sottodomini (events.example.com, tickets.example.com):

  • Aggiungi: *.example.com (o ogni sottodominio separatamente)

Se il sito e su Tilda con dominio personalizzato myevent.com:

  • Aggiungi: myevent.com e www.myevent.com

Protocolli

L'autorizzazione sul dominio si estende automaticamente a entrambi i protocolli -- http:// e https://. Non e necessario specificare il protocollo durante l'inserimento.

Localhost per lo sviluppo

Per testare il widget localmente aggiungi:

  • localhost
  • 127.0.0.1
  • localhost:3000 (o un'altra porta)

Si consiglia di rimuovere localhost dalla lista prima del passaggio in produzione.

Applicazione a un tipo specifico di biglietto

Per impostazione predefinita, l'allowlist si applica all'intero widget dell'evento. Nelle impostazioni dei singoli tipi di biglietto non e possibile definire una lista separata -- la restrizione opera a livello di evento.

Invalidazione della cache

tikento memorizza nella cache la lista dei domini consentiti in Redis (TTL 300 secondi). Dopo l'aggiunta di un nuovo dominio, la modifica viene applicata al massimo entro 5 minuti senza alcuna azione aggiuntiva da parte tua. Quando le impostazioni del widget vengono aggiornate, la cache viene invalidata immediatamente.

Domande frequenti

Nel piano Free bisogna configurare il CORS?
No. Nel piano Free la lista delle origini consentite non viene applicata -- il widget funziona su qualsiasi dominio. La restrizione delle origini e disponibile a partire dal piano Pro.
Cosa succede se il dominio non e stato aggiunto alla lista?
Le richieste da un dominio sconosciuto verranno bloccate, il widget non si carichera e l'utente vedra un blocco vuoto. Assicurati di aver aggiunto tutti i domini necessari, inclusi www e senza www.
E possibile consentire tutti i sottodomini contemporaneamente?
Si. Usa la sintassi wildcard: *.yourdomain.com consentira tutti i sottodomini. Il dominio apex (yourdomain.com) deve essere aggiunto separatamente.