Choisir où votre agent peut apparaître
Limitez votre agent intoCHAT à vos propres sites, ou rendez-le privé, pour qu'un autre site ne puisse pas copier votre code et utiliser vos messages.
Votre code d'intégration ne contient que l'identifiant de votre agent, et n'importe qui peut le lire dans le code source de vos pages. Quelqu'un pourrait copier ce code sur son propre site, et chaque réponse de l'agent là-bas serait décomptée de vos messages du mois. Les domaines autorisés l'empêchent : vous indiquez les sites où l'agent peut apparaître, et les autres sites ne peuvent plus l'afficher.
Le réglage se trouve dans l'onglet Share (Partager), dans le bloc Where this agent can appear, en haut de la page.
Définir les domaines autorisés
- Ouvrez votre agent et allez dans l'onglet Share.
- Dans Where this agent can appear, saisissez vos domaines sous Allowed domains, un par ligne.
- Cliquez sur Save.
Comment fonctionnent les entrées :
- Saisissez un domaine, par exemple
example.com. Si vous collez une adresse complète commehttps://www.example.com/contact, seul le domaine est conservé. - Chaque domaine couvre ses sous-domaines.
example.comautorise aussiwww.example.cometshop.example.com. L'inverse n'est pas vrai :www.example.comseul n'autorise pasexample.com. httpouhttpset le port n'ont pas d'importance.- Vous pouvez ajouter jusqu'à 20 domaines.
- Une liste vide autorise n'importe quel site. C'est le réglage par défaut : tant que vous n'ajoutez aucun domaine, votre agent fonctionne comme avant.
Si une entrée n'est pas une adresse de site, le bloc affiche « Not a website address » avec cette entrée, et Save reste désactivé jusqu'à ce que vous la corrigiez.
Quand les modifications s'appliquent
intoCHAT vérifie la liste à chaque requête de chat : une modification s'applique donc immédiatement aux requêtes. La fenêtre de chat elle-même peut mettre jusqu'à une minute à suivre, car ce réglage est mis en cache pendant un court moment. Si vous venez d'ajouter un domaine et que le chat ne s'ouvre pas encore sur ce site, attendez une minute et rechargez la page.
Les aperçus de votre tableau de bord et le Playground fonctionnent quel que soit le contenu de la liste.
Ce que voient les autres sites
Dès que la liste contient au moins un domaine, un site qui n'y figure pas n'obtient aucun chat :
- Balise script : la bulle n'apparaît pas. La console de développement du navigateur affiche
intoCHAT: this website is not in the allowed domains of this agent, so the chat is not shown. - Iframe : le navigateur refuse de charger la page de chat dans le cadre. La plupart des navigateurs affichent un cadre vide ou un message d'erreur, et la console mentionne
frame-ancestors. - Scripts de cette page : les appels à l'API de chat sont refusés.
Une requête refusée ne consomme aucun de vos messages.
Votre lien direct continue de fonctionner, car il ouvre le chat sur intochat.ai et non sur un autre site. Pour désactiver aussi le lien, rendez l'agent privé.
Tester sur votre ordinateur
Ajoutez localhost à la liste pour tester le widget sur un serveur de développement local, par exemple http://localhost:3000. Tous les ports fonctionnent. Tant que localhost figure dans la liste, l'agent fonctionne aussi sur le serveur local d'autres personnes : retirez-le une fois vos tests terminés.
Une page ouverte directement depuis un fichier, avec une adresse qui commence par file://, n'a pas de domaine. Tant que la liste contient des domaines, le chat n'y apparaît pas. Servez plutôt la page depuis un serveur local.
Agents privés
Activez Private agent puis cliquez sur Save quand l'agent n'est pas encore prêt pour vos visiteurs, ou quand vous seul devez l'utiliser.
- Vous seul pouvez discuter avec lui, dans le Playground.
- La balise script, l'iframe et le lien direct cessent de fonctionner. Le lien direct affiche « This agent is private. » Sur un site équipé de la balise script, la bulle n'apparaît pas et la console affiche
intoCHAT: this agent is private, so the chat is not shown. - Vos domaines autorisés sont conservés, mais ne peuvent pas être modifiés tant que l'agent est privé. Quand vous désactivez Private agent, la liste s'applique de nouveau.
Ce que les domaines autorisés ne couvrent pas
Les domaines autorisés s'appuient sur le navigateur. Le navigateur indique à intoCHAT de quel site vient une requête, et il refuse d'afficher le chat à l'intérieur d'un site que vous n'avez pas indiqué. Les autres sites ne peuvent donc ni afficher votre agent ni appeler l'API de chat depuis leurs pages.
Les requêtes envoyées en dehors d'un navigateur, par exemple par un script qui tourne sur un serveur, ne viennent d'aucun site : elles ne peuvent pas être jugées d'après leur domaine. Elles relèvent alors des limites de débit habituelles, comme pour tout agent.
Les domaines autorisés décident où le chat apparaît, pas qui peut lui parler. Chaque visiteur de votre propre site peut toujours discuter avec l'agent et lire ses réponses. N'entraînez donc un agent public que sur des contenus qui peuvent être publics.
Si le chat n'apparaît pas là où vous l'attendez, consultez Dépannage. Pour installer l'agent, voir Installer avec une balise script.