Perche serve la lista delle origini consentite
La lista delle origini consentite (allowlist) protegge il tuo modulo di registrazione dall'utilizzo su siti non autorizzati. Senza questa restrizione, chiunque potrebbe copiare il codice del widget e integrare il tuo modulo sul proprio sito.
La funzione e disponibile nei piani Pro, Business ed Enterprise.
Come aggiungere un dominio
- Apri l'evento in tikento.
- Vai alla scheda "Registrazione" -> sezione "Widget per il sito".
- Clicca "Gestione origini".
- Clicca "+ Aggiungi dominio".
- Inserisci il dominio e clicca "Salva".
Le modifiche vengono applicate immediatamente -- non e necessario ricaricare la pagina del widget.
Formati di inserimento dei domini
| Voce | Cosa consente |
|---|---|
yourdomain.com | Solo il dominio apex senza www |
www.yourdomain.com | Solo la versione www |
*.yourdomain.com | Tutti i sottodomini (ma non l'apex stesso) |
yourdomain.com + *.yourdomain.com | Apex + tutti i sottodomini |
yoursite.tilda.ws | Un sottodominio Tilda specifico |
Esempi
Se il tuo sito e conference.example.com:
- Aggiungi:
conference.example.com
Se hai piu sottodomini (events.example.com, tickets.example.com):
- Aggiungi:
*.example.com(o ogni sottodominio separatamente)
Se il sito e su Tilda con dominio personalizzato myevent.com:
- Aggiungi:
myevent.comewww.myevent.com
Protocolli
L'autorizzazione sul dominio si estende automaticamente a entrambi i protocolli -- http:// e https://. Non e necessario specificare il protocollo durante l'inserimento.
Localhost per lo sviluppo
Per testare il widget localmente aggiungi:
localhost127.0.0.1localhost:3000(o un'altra porta)
Si consiglia di rimuovere localhost dalla lista prima del passaggio in produzione.
Applicazione a un tipo specifico di biglietto
Per impostazione predefinita, l'allowlist si applica all'intero widget dell'evento. Nelle impostazioni dei singoli tipi di biglietto non e possibile definire una lista separata -- la restrizione opera a livello di evento.
Invalidazione della cache
tikento memorizza nella cache la lista dei domini consentiti in Redis (TTL 300 secondi). Dopo l'aggiunta di un nuovo dominio, la modifica viene applicata al massimo entro 5 minuti senza alcuna azione aggiuntiva da parte tua. Quando le impostazioni del widget vengono aggiornate, la cache viene invalidata immediatamente.