Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

Segurança de widgets

Prev Next

A segurança de widgets no Document360 refere-se ao conjunto de controles que protegem o widget da base de conhecimento contra acessos e uso indevidos não autorizados. A principal medida de segurança é a restrição de domínio — restringir o widget a uma lista específica de domínios confiáveis para que ele só possa ser incorporado onde você o autoriza.

Como a chave API do widget é visível em texto simples dentro do código JavaScript do widget e não pode ser criptografada, a restrição de domínio é a forma recomendada para evitar incorporações não autorizadas.


Quando configurar a segurança dos widgets

  • Imediatamente após instalar o widget no seu site de produção, para evitar incorporações não autorizadas em outros domínios.
  • Quando você tem múltiplos ambientes (staging, produção) e precisa que o widget seja restrito a domínios específicos por ambiente.

Controles de segurança disponíveis

Controle Descrição
Restrição de domínio Restringa o widget a domínios confiáveis específicos. Apenas domínios listados podem carregar o widget.
Autenticação JWT Para bases de conhecimento privadas — exija tokens autenticados para que o widget possa renderizar conteúdo.

Antes de começar

Você deve ter um cargo de Proprietário do Projeto ou Administrador .


Como acessar as configurações de segurança de widgets

  1. Navegue até Conexões () > widget da base de conhecimento na barra de navegação à esquerda.
  2. Passe o mouse sobre o widget desejado e clique no ícone Editar ().
  3. Na aba Configurar & conectar , expanda o acordeão de segurança Widget .

Widget security configuration section showing the domain restriction input field


Como adicionar um domínio confiável

  1. No acordeão de segurança do Widget , insira o domínio onde você quer que o widget carregue.
  2. Clique em Adicionar.
  3. Clique em Salvar para aplicar alterações.
NOTA
  • Insira apenas o que vier depois www. do seu URL. Exemplo: document360.com
  • A notação coringa não é suportada. Você não pode usar *.domain.com.
  • Caminhos de URL não são suportados. Entradas como domain.com/path/page não são válidas.
  • Adicionar o domínio pai é suficiente — todos os subdomínios são automaticamente incluídos.
  • Uma lista vazia significa que o widget é irrestrito e pode carregar em qualquer domínio.

Melhores práticas

  • Adicione tanto seus domínios de produção quanto de staging para que ambos os ambientes funcionem corretamente.
  • Revise periodicamente a lista de domínios e remova ambientes antigos ou desativados.
  • Para bases de conhecimento privadas, combine restrição de domínio com autenticação JWT para máxima segurança.