Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

Restrição de domínio para o widget da base de conhecimento

Prev Next

O Document360 permite restringir o widget da Base de Conhecimento a domínios específicos. Uma vez que um domínio é adicionado à lista de segurança de widgets, ele só carregará nesses domínios especificados — qualquer tentativa de incorporá-lo em um domínio não listado será bloqueada.

Se nenhum domínio for adicionado à lista, o widget da base de conhecimento pode ser incorporado em qualquer aplicação SaaS ou site público sem restrições.


Quando configurar a restrição de domínio

  • Imediatamente após instalar o widget em qualquer local de produção público.
  • Quando você tem múltiplos ambientes e precisa que o widget seja restrito a domínios específicos por ambiente.
  • Quando você quer evitar incorporações não autorizadas — a chave API do widget fica visível em texto simples no código JavaScript e não pode ser criptografada. Restrição a domínios confiáveis é a única forma de garantir que a chave não seja usada incorretamente em sites não autorizados.

Como restringir o widget da base de conhecimento a um domínio específico

  1. Navegue até Conexões () > widget da base de conhecimento na barra de navegação à esquerda.
  2. Passe o mouse sobre o widget desejado e clique no ícone Editar ().
  3. Na aba Configurar & conectar , expanda o acordeão de segurança Widget . Você pode encontrar a lista de domínios adicionados anteriormente (se houver).
  4. Insira o domínio onde você quer que o widget seja autorizado a carregar.
  5. Clique em Adicionar, depois clique em Salvar para aplicar.

Widget security configuration section showing the domain restriction input field and list


Regras de formato de domínio

NOTA
  • Insira apenas o que vier depois www. do seu URL. Exemplo: document360.com
  • A notação coringa não é suportada. Você não pode usar *.domain.com para permitir todos os subdomínios ao mesmo tempo.
  • Caminhos de URL não são suportados. Entradas como domain.com/path/page não são válidas.
  • Adicionar o domínio pai é suficiente. Se você adicionar group.docuware.cloud, todos os subdomínios sob ele (por exemplo, team1.group.docuware.cloud) são automaticamente permitidos.
  • Uma lista vazia significa irrestrita — o widget pode carregar em qualquer domínio ou subdomínio.

Melhores práticas

  • Adicione tanto seus domínios de produção quanto de staging à lista para que ambos os ambientes funcionem corretamente.
  • Revise e limpe a lista de domínios ao desativar ambientes antigos.
  • Combine restrição de domínio com autenticação JWT para bases de conhecimento privadas para maximizar a segurança.

FAQ

Como faço para restringir o widget da base de conhecimento a um domínio específico?

Navegue até o widget de Conexões > Base de Conhecimento > Editar > Configurar e conectar > Segurança de widgets. Insira o domínio (sem www.), clique em Adicionar e depois em Salvar. O widget só carrega nos domínios desta lista.

 

NOTA
Configurar a restrição de domínio também é recomendada como medida de segurança porque a chave API do widget é visível em texto simples no código JavaScript. Restringir o widget a domínios confiáveis garante que a chave da API não possa ser usada incorretamente em sites não autorizados, mesmo que esteja exposta no código.

Por que devo configurar a restrição de domínio se a chave da API já está no script?

A chave API do widget é visível em texto simples no código JavaScript do widget e não pode ser criptografada. Sem restrição de domínio, qualquer pessoa que copie o script pode incorporar seu widget em seu próprio site, potencialmente fazendo um uso indevido do conteúdo da sua base de conhecimento. Restringir o widget a domínios confiáveis garante que a chave da API não possa ser usada incorretamente em sites não autorizados, mesmo expostos.