Skip to content

安全与隐私 ​

这一页管三件事:谁能加载你的聊天窗口、怎么挡恶意刷屏、客户能看到多少历史记录。

在 设置 > 渠道管理 中选择渠道,左侧选择 安全与隐私。

开始之前 ​

渠道的安全与隐私页面,授权域名、防骚扰分层防护与聊天记录可见范围三块

授权域名:只有你的网站能加载 ​

接入代码是明文贴在网页上的,任何人都能复制走贴到自己站点上。填了授权域名之后,只有列出的域名能加载你的聊天窗口。

这一项留空时不做限制,任何网站贴上你的代码都能跑。新建的渠道默认就是留空,先装上再收紧也可以。

填写规则:

  • 填你的网站域名,例如 example.com
  • 想一并授权所有子域名(shop.example.com、m.example.com),填 *.example.com。它不包含 example.com 本身,裸域名要再填一条
  • 本地开发填 localhost,不带端口
  • 大小写不敏感,不用管访客地址栏里是什么写法
  • 最多 50 个

填了之后没加进来的域名会直接打不开

访客访问时聊天窗口会加载失败。上线前先确认线上域名、测试环境域名、以及带 www 和不带 www 的形式都在列表里。排查见接入问题排查。

改完选择 保存,立即生效,不需要重新装代码。

防骚扰分层防护:遭遇脚本刷屏时再开 ​

这一块里的 拦截脚本恶意刷消息 挡的是绕过聊天窗口、用脚本直接调接口批量刷对话的请求。

平时保持关闭。 开启后访客会有轻微延迟:创建对话、发第一条消息时要先完成一次校验才能发出。真的遇到脚本刷屏骚扰时再临时打开,处理完关掉。

聊天记录可见范围:共享设备场景 ​

不保留访客端聊天记录 打开后,客户只能在对话进行中看到聊天记录;对话一结束,下次重新打开聊天窗口就看不到之前聊过的内容。

适用场景是客户在公共电脑或共享设备上咨询,不希望下一个使用者看到聊天内容。

这只是不在访客端展示,记录本身不会被删除

客服端不受影响,完整聊天记录随时能查。开启后如果客户反馈「聊天记录丢了」,那是这个开关生效的正常表现,不是故障,也不是数据丢失。

打开这一项需要二次确认,关掉不需要。

完成后你会看到 ​

  • 填了授权域名之后,从别的域名加载聊天窗口会失败;你自己的网站不受影响
  • 开了防骚扰之后,访客发第一条消息前会有一次短暂校验
  • 开了不保留访客端记录之后,结束一场对话再重新打开聊天窗口,之前的消息不再显示

常见问题 ​

填了授权域名,自己的网站也打不开了 ​

这是什么:填写的域名和访客实际访问的域名不完全一致。常见的是只填了 example.com,而访客访问的是 www.example.com,或者线上有多个子域。

解决:把访客实际会用的域名形式都加进列表,子域统一用 *.example.com 覆盖,同时确认裸域名 example.com 也在列表里 —— 通配那一条不包含它。改完立即生效,让访客刷新页面即可。

本地开发时聊天窗口打不开 ​

这是什么:本地地址不在授权域名里。

解决:把 localhost 加进列表,不要带端口号。

开了防骚扰之后客户抱怨发消息变慢 ​

这是什么:这一项开启后,创建对话和发第一条消息前要完成一次校验,会有轻微延迟。这是它的正常代价。

解决:骚扰过去之后把它关掉。这一项设计上就是临时开启的,不建议长期开着。

下一步 ​