| Cilj Primarni ciljevi omogućavanja CORS-a: - Omogućite sigurnu komunikaciju između frontend aplikacija i CRM-a.
- Omogućite webhook API pozive iz klijentskih aplikacija ili vanjskih portala.
- Spriječite CORS pogreške na strani preglednika.
- Zaštitite CRM podatke od neovlaštenih domena.
Tehnička izvedba Prilikom izrade Webhook API-ja u API Designeru postoji mogućnost za dodajte domenu konfiguraciji. Ova domena predstavlja izvor (web stranicu ili aplikaciju) koja će slati zahtjeve ili primati podatke od Vtigera. Nakon što je domena dodana: - Vtiger će dopusti zahtjeve iz različitih izvora iz te domene.
- Webhook API će se pokrenuti uspješno primanje podataka iz CRM-a.
- Preglednik će blokirati sve zahtjeve koji dolaze od domene koje nisu na bijeloj listi.
Ova postavka osigurava da webhook API može sigurno funkcionirati kako je predviđeno bez potrebe za backend proxyjima ili zaobilaznim rješenjima, a istovremeno održava kontrolu nad time kojim domenama je dopuštena interakcija s Vtigerom.
Primjer Ako web aplikacija smještena na https://app.example.com pokuša poslati zahtjev API-ju na https://api.vtiger.com, preglednik će blokirati zahtjev osim ako API to izričito ne dopusti putem CORS zaglavlja. Kako bi ova interakcija bila moguća i sigurna, poslužitelj mora odgovoriti posebnim zaglavljima (poput Access-Control-Allow-Origin) koja pregledniku govore kojim izvorima (domenama) je dopušten pristup. U slučaju Vtigera, omogućavanje Stavljanje CORS-a na bijelu listu omogućuje pouzdanim domenama interakciju s CRM-om (kao što je slanje zahtjeva za webhook ili pozivanje API-ja) bez blokiranja od strane preglednika.
Upotrijebite slučaj Imate frontend aplikaciju hostanu na https://portal.mycompany.com koja treba slati webhook API zahtjeve vašoj Vtiger CRM instanci na https://crm.mycompany.com. Problem Preglednik blokira zahtjev zbog CORS pogreške: Pristup dohvaćanju na 'https://crm.mycompany.com/webhook' s izvorišta 'https://portal.mycompany.com' blokiran je CORS pravilom. Riješenje
Dodajte https://portal.mycompany.com na bijelu listu CORS-a u Vtigeru. Nakon toga, preglednik će dopustiti zahtjev jer će odgovor sadržavati ispravne zaglavlja.
Pogodnosti - Sprječava kvarove zahtjeva povezane s CORS-om u frontend aplikacijama.
- Omogućuje siguran i kontroliran pristup Vtiger API-jima iz pouzdanih domena.
- Podržava integraciju s modernim frontend frameworkima poput Reacta, Angulara, Vuea itd.
- Uklanja potrebu za backend proxyjima za rukovanje API komunikacijom.
- Jednostavno upravljanje i ažuriranje putem administratorskog sučelja.
Vjerujemo da će ovi primjeri poboljšati vaše iskustvo s Vtiger CRM-om. Želimo osigurati da programeri i korisnici CRM-a mogu međusobno dijeliti informacije i znanje kako bi poboljšali funkcionalnost CRM-a. Pratite nas za više. Sretno kodiranje! |