Festlegen, wo dein Agent erscheinen darf
Beschränke deinen intoCHAT-Agenten auf deine eigenen Websites oder mach ihn privat, damit niemand dein Snippet kopiert und deine Nachrichten verbraucht.
Dein Einbettungscode enthält nur deine Agenten-ID, und die kann jeder im Seitenquelltext lesen. Jemand könnte das Snippet auf seine eigene Website kopieren, und jede Antwort des Agenten dort würde auf deine Nachrichten im Monat zählen. Erlaubte Domains verhindern das: Du legst fest, auf welchen Websites der Agent erscheinen darf, und alle anderen können ihn nicht mehr zeigen.
Die Einstellung findest du im Tab Share (Teilen), ganz oben in der Karte Where this agent can appear.
Erlaubte Domains eintragen
- Öffne deinen Agenten und wechsle in den Tab Share.
- Trag in Where this agent can appear unter Allowed domains deine Domains ein, eine pro Zeile.
- Klicke auf Save.
So funktionieren die Einträge:
- Trag eine Domain ein, etwa
example.com. Fügst du eine ganze Adresse wiehttps://www.example.com/kontaktein, bleibt nur die Domain übrig. - Jede Domain umfasst ihre Subdomains.
example.comerlaubt also auchwww.example.comundshop.example.com. Umgekehrt gilt das nicht:www.example.comallein erlaubtexample.comnicht. - Ob
httpoderhttpsund welcher Port, spielt keine Rolle. - Du kannst bis zu 20 Domains eintragen.
- Eine leere Liste erlaubt jede Website. Das ist die Voreinstellung. Solange du keine Domain einträgst, verhält sich dein Agent also wie bisher.
Ist ein Eintrag keine Website-Adresse, zeigt die Karte „Not a website address“ mit diesem Eintrag, und Save bleibt gesperrt, bis du ihn korrigierst.
Wann Änderungen gelten
intoCHAT prüft die Liste bei jeder Chat-Anfrage, eine Änderung gilt für Anfragen also sofort. Das Chatfenster selbst braucht bis zu einer Minute, weil diese Einstellung kurz zwischengespeichert wird. Hast du gerade eine Domain hinzugefügt und der Chat öffnet sich dort noch nicht, warte eine Minute und lade die Seite neu.
Die Vorschauen im Dashboard und der Playground funktionieren unabhängig davon, was auf der Liste steht.
Was andere Websites sehen
Sobald mindestens eine Domain auf der Liste steht, bekommt eine Website, die nicht darauf steht, keinen Chat:
- Script-Tag: Der Launcher erscheint nicht. Die Entwicklerkonsole des Browsers zeigt
intoCHAT: this website is not in the allowed domains of this agent, so the chat is not shown. - iframe: Der Browser weigert sich, die Chatseite im iframe zu laden. Die meisten Browser zeigen eine leere Box oder eine Fehlermeldung, und in der Konsole steht ein Hinweis auf
frame-ancestors. - Scripts auf dieser Seite: Aufrufe der Chat-API werden abgelehnt.
Eine abgelehnte Anfrage verbraucht keine deiner Nachrichten.
Dein Direktlink funktioniert weiter, weil er den Chat auf intochat.ai öffnet und nicht auf einer anderen Website. Willst du auch den Link abschalten, mach den Agenten privat.
Auf deinem Computer testen
Trag localhost ein, um das Widget auf einem lokalen Entwicklungsserver zu testen, etwa unter http://localhost:3000. Jeder Port funktioniert. Solange localhost auf der Liste steht, funktioniert der Agent auch auf den lokalen Servern anderer Leute. Nimm den Eintrag deshalb nach dem Testen wieder heraus.
Eine Seite, die du direkt als Datei öffnest, also mit einer Adresse, die mit file:// beginnt, hat keine Domain. Solange Domains auf der Liste stehen, erscheint der Chat dort nicht. Liefere die Seite stattdessen über einen lokalen Server aus.
Private Agenten
Schalte Private agent ein und klicke auf Save, wenn der Agent noch nicht für Besucher bereit ist oder nur du ihn nutzen sollst.
- Nur du kannst mit ihm chatten, im Playground.
- Script-Tag, iframe und Direktlink funktionieren nicht mehr. Der Direktlink zeigt „This agent is private.“ Auf einer Website mit dem Script-Tag erscheint kein Launcher, und die Konsole zeigt
intoCHAT: this agent is private, so the chat is not shown. - Deine erlaubten Domains bleiben erhalten, lassen sich aber nicht bearbeiten, solange der Agent privat ist. Schaltest du Private agent wieder aus, gilt die Liste wieder.
Was erlaubte Domains nicht abdecken
Erlaubte Domains setzen auf den Browser. Ein Browser teilt intoCHAT mit, von welcher Website eine Anfrage kommt, und er zeigt den Chat nicht in einer Website, die du nicht eingetragen hast. So können andere Websites deinen Agenten weder zeigen noch die Chat-API von ihren Seiten aus aufrufen.
Anfragen außerhalb eines Browsers, etwa von einem Script auf einem Server, kommen von keiner Website und lassen sich deshalb nicht nach Domain beurteilen. Für sie greifen stattdessen die üblichen Ratenlimits, wie bei jedem Agenten.
Erlaubte Domains legen fest, wo der Chat erscheint, nicht, wer mit ihm sprechen kann. Jeder Besucher deiner eigenen Website kann weiterhin mit dem Agenten chatten und seine Antworten lesen. Trainiere einen öffentlichen Agenten deshalb nur mit Inhalten, die öffentlich sein dürfen.
Erscheint der Chat nicht dort, wo du ihn erwartest, sieh unter Fehlerbehebung nach. Wie du den Agenten einbindest, steht unter Mit einem Script-Tag installieren.