# Choisir où votre agent peut apparaître

> Limitez votre agent intoCHAT à vos propres sites, ou rendez-le privé, pour qu'un autre site ne puisse pas copier votre code et utiliser vos messages.

Votre code d'intégration ne contient que l'identifiant de votre agent, et n'importe qui peut le lire dans le code source de vos pages. Quelqu'un pourrait copier ce code sur son propre site, et chaque réponse de l'agent là-bas serait décomptée de vos messages du mois. Les domaines autorisés l'empêchent : vous indiquez les sites où l'agent peut apparaître, et les autres sites ne peuvent plus l'afficher.

Le réglage se trouve dans l'onglet **Share** (Partager), dans le bloc **Where this agent can appear**, en haut de la page.

## Définir les domaines autorisés

1. Ouvrez votre agent et allez dans l'onglet **Share**.
2. Dans **Where this agent can appear**, saisissez vos domaines sous **Allowed domains**, un par ligne.
3. Cliquez sur **Save**.

Comment fonctionnent les entrées :

- Saisissez un domaine, par exemple `example.com`. Si vous collez une adresse complète comme `https://www.example.com/contact`, seul le domaine est conservé.
- Chaque domaine couvre ses sous-domaines. `example.com` autorise aussi `www.example.com` et `shop.example.com`. L'inverse n'est pas vrai : `www.example.com` seul n'autorise pas `example.com`.
- `http` ou `https` et le port n'ont pas d'importance.
- Vous pouvez ajouter jusqu'à 20 domaines.
- Une liste vide autorise n'importe quel site. C'est le réglage par défaut : tant que vous n'ajoutez aucun domaine, votre agent fonctionne comme avant.

Si une entrée n'est pas une adresse de site, le bloc affiche « Not a website address » avec cette entrée, et **Save** reste désactivé jusqu'à ce que vous la corrigiez.

> Indiquez toutes les adresses sur lesquelles votre site tourne, y compris un site de préproduction ou l'adresse d'aperçu de votre créateur de site ou de votre plateforme e-commerce. Un site absent de la liste ne peut pas afficher l'agent.

## Quand les modifications s'appliquent

intoCHAT vérifie la liste à chaque requête de chat : une modification s'applique donc immédiatement aux requêtes. La fenêtre de chat elle-même peut mettre jusqu'à une minute à suivre, car ce réglage est mis en cache pendant un court moment. Si vous venez d'ajouter un domaine et que le chat ne s'ouvre pas encore sur ce site, attendez une minute et rechargez la page.

Les aperçus de votre tableau de bord et le **Playground** fonctionnent quel que soit le contenu de la liste.

## Ce que voient les autres sites

Dès que la liste contient au moins un domaine, un site qui n'y figure pas n'obtient aucun chat :

- **Balise script :** la bulle n'apparaît pas. La console de développement du navigateur affiche `intoCHAT: this website is not in the allowed domains of this agent, so the chat is not shown.`
- **Iframe :** le navigateur refuse de charger la page de chat dans le cadre. La plupart des navigateurs affichent un cadre vide ou un message d'erreur, et la console mentionne `frame-ancestors`.
- **Scripts de cette page :** les appels à l'API de chat sont refusés.

Une requête refusée ne consomme aucun de vos messages.

Votre [lien direct](/fr/docs/iframe-and-link) continue de fonctionner, car il ouvre le chat sur intochat.ai et non sur un autre site. Pour désactiver aussi le lien, rendez l'agent privé.

## Tester sur votre ordinateur

Ajoutez `localhost` à la liste pour tester le widget sur un serveur de développement local, par exemple `http://localhost:3000`. Tous les ports fonctionnent. Tant que `localhost` figure dans la liste, l'agent fonctionne aussi sur le serveur local d'autres personnes : retirez-le une fois vos tests terminés.

Une page ouverte directement depuis un fichier, avec une adresse qui commence par `file://`, n'a pas de domaine. Tant que la liste contient des domaines, le chat n'y apparaît pas. Servez plutôt la page depuis un serveur local.

## Agents privés

Activez **Private agent** puis cliquez sur **Save** quand l'agent n'est pas encore prêt pour vos visiteurs, ou quand vous seul devez l'utiliser.

- Vous seul pouvez discuter avec lui, dans le **Playground**.
- La balise script, l'iframe et le lien direct cessent de fonctionner. Le lien direct affiche « This agent is private. » Sur un site équipé de la balise script, la bulle n'apparaît pas et la console affiche `intoCHAT: this agent is private, so the chat is not shown.`
- Vos domaines autorisés sont conservés, mais ne peuvent pas être modifiés tant que l'agent est privé. Quand vous désactivez **Private agent**, la liste s'applique de nouveau.

## Ce que les domaines autorisés ne couvrent pas

Les domaines autorisés s'appuient sur le navigateur. Le navigateur indique à intoCHAT de quel site vient une requête, et il refuse d'afficher le chat à l'intérieur d'un site que vous n'avez pas indiqué. Les autres sites ne peuvent donc ni afficher votre agent ni appeler l'API de chat depuis leurs pages.

Les requêtes envoyées en dehors d'un navigateur, par exemple par un script qui tourne sur un serveur, ne viennent d'aucun site : elles ne peuvent pas être jugées d'après leur domaine. Elles relèvent alors des limites de débit habituelles, comme pour tout agent.

Les domaines autorisés décident où le chat apparaît, pas qui peut lui parler. Chaque visiteur de votre propre site peut toujours discuter avec l'agent et lire ses réponses. N'entraînez donc un agent public que sur des contenus qui peuvent être publics.

Si le chat n'apparaît pas là où vous l'attendez, consultez [Dépannage](/fr/docs/troubleshooting). Pour installer l'agent, voir [Installer avec une balise script](/fr/docs/script-tag).
