# Elegir dónde puede aparecer tu agente

> Limita tu agente de intoCHAT a tus propias webs con los dominios permitidos, o hazlo privado, para que otra web no copie tu código ni use tus mensajes.

Tu código de inserción solo lleva el ID de tu agente, y cualquiera puede leerlo en el código fuente de tus páginas. Alguien podría copiar el código en su propia web, y cada respuesta que el agente diera allí contaría para tus mensajes del mes. Los dominios permitidos lo evitan: indicas las webs donde puede aparecer el agente, y las demás ya no pueden mostrarlo.

El ajuste está en la pestaña **Share** (Compartir), en la tarjeta **Where this agent can appear**, arriba del todo.

## Configurar los dominios permitidos

1. Abre tu agente y ve a la pestaña **Share**.
2. En **Where this agent can appear**, escribe tus dominios en **Allowed domains**, uno por línea.
3. Haz clic en **Save**.

Cómo funcionan las entradas:

- Escribe un dominio, por ejemplo `example.com`. Si pegas una dirección completa como `https://www.example.com/contacto`, solo se guarda el dominio.
- Cada dominio incluye sus subdominios. `example.com` también permite `www.example.com` y `shop.example.com`. Al revés no funciona: `www.example.com` por sí solo no permite `example.com`.
- Da igual si es `http` o `https` y qué puerto usa.
- Puedes añadir hasta 20 dominios.
- Una lista vacía permite cualquier web. Es el ajuste por defecto: mientras no añadas ningún dominio, tu agente funciona como siempre.

Si una entrada no es una dirección web, la tarjeta muestra "Not a website address" con esa entrada y **Save** queda desactivado hasta que la corrijas.

> Añade todas las direcciones donde funciona tu web, también una web de pruebas o la dirección de vista previa de tu creador de webs o de tu plataforma de tienda. Una web que no está en la lista no puede mostrar el agente.

## Cuándo se aplican los cambios

intoCHAT comprueba la lista en cada petición de chat, así que un cambio se aplica a las peticiones al momento. La ventana de chat puede tardar hasta un minuto en reflejarlo, porque ese ajuste se guarda en caché durante poco tiempo. Si acabas de añadir un dominio y el chat todavía no se abre allí, espera un minuto y recarga la página.

Las vistas previas de tu panel y el **Playground** funcionan tenga lo que tenga la lista.

## Qué ven otras webs

En cuanto la lista tiene al menos un dominio, una web que no está en ella no recibe ningún chat:

- **Etiqueta script:** la burbuja no aparece. La consola de desarrollo del navegador muestra `intoCHAT: this website is not in the allowed domains of this agent, so the chat is not shown.`
- **Iframe:** el navegador se niega a cargar la página del chat dentro del recuadro. La mayoría de los navegadores muestran un recuadro vacío o un error, y la consola menciona `frame-ancestors`.
- **Scripts de esa página:** las llamadas a la API del chat se rechazan.

Una petición rechazada no gasta ninguno de tus mensajes.

Tu [enlace directo](/es/docs/iframe-and-link) sigue funcionando, porque abre el chat en intochat.ai y no en otra web. Para desactivar también el enlace, haz privado el agente.

## Probar en tu ordenador

Añade `localhost` a la lista para probar el widget en un servidor de desarrollo local, por ejemplo `http://localhost:3000`. Funciona con cualquier puerto. Mientras `localhost` esté en la lista, el agente también funciona en los servidores locales de otras personas, así que quítalo cuando termines de probar.

Una página abierta directamente desde un archivo, con una dirección que empieza por `file://`, no tiene dominio. Mientras la lista tenga dominios, el chat no aparece ahí. Sirve la página desde un servidor local.

## Agentes privados

Activa **Private agent** y haz clic en **Save** cuando el agente aún no esté listo para los visitantes, o cuando solo debas usarlo tú.

- Solo tú puedes chatear con él, en el **Playground**.
- La etiqueta script, el iframe y el enlace directo dejan de funcionar. El enlace directo muestra "This agent is private." En una web con la etiqueta script, la burbuja no aparece y la consola muestra `intoCHAT: this agent is private, so the chat is not shown.`
- Tus dominios permitidos se conservan, pero no se pueden editar mientras el agente sea privado. Cuando vuelves a desactivar **Private agent**, la lista vuelve a aplicarse.

## Lo que no cubren los dominios permitidos

Los dominios permitidos se apoyan en el navegador. El navegador le dice a intoCHAT de qué web viene una petición, y se niega a mostrar el chat dentro de una web que no hayas indicado. Así, otras webs no pueden mostrar tu agente ni llamar a la API del chat desde sus páginas.

Las peticiones hechas fuera de un navegador, por ejemplo con un script que se ejecuta en un servidor, no vienen de ninguna web, así que no se pueden juzgar por su dominio. Para ellas rigen los límites de frecuencia habituales, como para cualquier agente.

Los dominios permitidos deciden dónde aparece el chat, no quién puede hablar con él. Cualquier visitante de tu propia web puede seguir chateando con el agente y leyendo sus respuestas, así que entrena un agente público solo con contenido que pueda ser público.

Si el chat no aparece donde esperas, consulta [Solución de problemas](/es/docs/troubleshooting). Para instalar el agente, consulta [Instalar con una etiqueta script](/es/docs/script-tag).
