Vodič za konfiguraciju CORS-a za Webhook API-je u API Designeru

Dijeljenje resursa između različitih izvora (CORS) je sigurnosni mehanizam preglednika koji ograničava web stranicama slanje zahtjeva drugoj domeni osim one koja je poslužila web stranicu. To se radi kako bi se korisnici zaštitili od zlonamjernih web stranica koje pokušavaju pristupiti osjetljivim podacima s druge web-lokacije bez dopuštenja.

SAŽETAK

Vtigerov API Designer stvoren je kao moćan alat koji služi kao radna površina za razvojne programere za jednostavnu izradu prilagođenih HTTP-baziranih API-ja. Ovi API-ji mogu se besprijekorno integrirati s VTAP JavaScript API-jima ili vanjskim aplikacijama.

U API Designer smo dodali značajku za određivanje dopuštenih domena (domena koje se mogu staviti na bijelu listu). Samo će te domene s bijele liste moći slati CORS zahtjeve.

Saznajmo više o CORS-u i njegovoj primjeni.

Cilj

Primarni ciljevi omogućavanja CORS-a:

  • Omogućite sigurnu komunikaciju između frontend aplikacija i CRM-a.
  • Omogućite webhook API pozive iz klijentskih aplikacija ili vanjskih portala.
  • Spriječite CORS pogreške na strani preglednika.
  • Zaštitite CRM podatke od neovlaštenih domena.

Tehnička izvedba

Prilikom izrade Webhook API-ja u API Designeru postoji mogućnost za dodajte domenu konfiguraciji. Ova domena predstavlja izvor (web stranicu ili aplikaciju) koja će slati zahtjeve ili primati podatke od Vtigera. 

Nakon što je domena dodana:

  • Vtiger će dopusti zahtjeve iz različitih izvora iz te domene.
  • Webhook API će se pokrenuti uspješno primanje podataka iz CRM-a.
  • Preglednik će blokirati sve zahtjeve koji dolaze od domene koje nisu na bijeloj listi.

Ova postavka osigurava da webhook API može sigurno funkcionirati kako je predviđeno bez potrebe za backend proxyjima ili zaobilaznim rješenjima, a istovremeno održava kontrolu nad time kojim domenama je dopuštena interakcija s Vtigerom.

Primjer

Ako web aplikacija smještena na https://app.example.com pokuša poslati zahtjev API-ju na https://api.vtiger.com, preglednik će blokirati zahtjev osim ako API to izričito ne dopusti putem CORS zaglavlja.

Kako bi ova interakcija bila moguća i sigurna, poslužitelj mora odgovoriti posebnim zaglavljima (poput Access-Control-Allow-Origin) koja pregledniku govore kojim izvorima (domenama) je dopušten pristup.

U slučaju Vtigera, omogućavanje Stavljanje CORS-a na bijelu listu omogućuje pouzdanim domenama interakciju s CRM-om (kao što je slanje zahtjeva za webhook ili pozivanje API-ja) bez blokiranja od strane preglednika.

Upotrijebite slučaj

Imate frontend aplikaciju hostanu na https://portal.mycompany.com koja treba slati webhook API zahtjeve vašoj Vtiger CRM instanci na https://crm.mycompany.com.

Problem

Preglednik blokira zahtjev zbog CORS pogreške: Pristup dohvaćanju na 'https://crm.mycompany.com/webhook' s izvorišta 'https://portal.mycompany.com' blokiran je CORS pravilom.

Riješenje Dodajte https://portal.mycompany.com na bijelu listu CORS-a u Vtigeru. Nakon toga, preglednik će dopustiti zahtjev jer će odgovor sadržavati ispravne zaglavlja.

Pogodnosti

  • Sprječava kvarove zahtjeva povezane s CORS-om u frontend aplikacijama.
  • Omogućuje siguran i kontroliran pristup Vtiger API-jima iz pouzdanih domena.
  • Podržava integraciju s modernim frontend frameworkima poput Reacta, Angulara, Vuea itd.
  • Uklanja potrebu za backend proxyjima za rukovanje API komunikacijom.
  • Jednostavno upravljanje i ažuriranje putem administratorskog sučelja.

Vjerujemo da će ovi primjeri poboljšati vaše iskustvo s Vtiger CRM-om. Želimo osigurati da programeri i korisnici CRM-a mogu međusobno dijeliti informacije i znanje kako bi poboljšali funkcionalnost CRM-a. 

Pratite nas za više. Sretno kodiranje!

 
 

Prijavite se za primanje najnovijih ažuriranja!