| Mål De primära målen med att möjliggöra CORS: - Tillåt säker kommunikation mellan olika ursprung mellan frontend-appar och CRM-systemet.
- Aktivera webhook API-anrop från klientsidesapplikationer eller externa portaler.
- Förhindra CORS-fel på webbläsarsidan.
- Skydda CRM-data från obehöriga domäner.
Tekniskt genomförande När man skapar ett Webhook API i API Designer finns det ett alternativ att lägg till en domän till konfigurationen. Denna domän representerar ursprunget (webbplatsen eller applikationen) som kommer att göra förfrågningar eller ta emot data från Vtiger. När domänen har lagts till: - Vtiger kommer tillåta begäranden över olika ursprung från den domänen.
- Webhook-API:et kommer att starta lyckades ta emot data från CRM-systemet.
- Webbläsaren kommer att blockera alla förfrågningar som kommer från icke-vitlistade domäner.
Denna installation säkerställer att webhook API:et kan fungera säkert som avsett utan att kräva backend-proxyer eller lösningar, samtidigt som kontrollen över vilka domäner som får interagera med Vtiger bibehålls.
Exempelvis Om en webbapplikation som finns på https://app.example.com försöker skicka en begäran till ett API på https://api.vtiger.com, kommer webbläsaren att blockera begäran om inte API:et uttryckligen tillåter det via CORS-rubriker. För att göra denna interaktion möjlig och säker måste servern svara med speciella rubriker (som Access-Control-Allow-Origin) som anger för webbläsaren vilka ursprung (domäner) som har åtkomst till den. När det gäller Vtiger, möjliggörande CORS-vitlistning tillåter betrodda domäner att interagera med CRM-systemet (t.ex. skicka webhook-förfrågningar eller anropa API:er) utan att blockeras av webbläsaren.
Användningsfall Du har en frontend-applikation som finns på https://portal.mycompany.com och som behöver skicka webhook API-förfrågningar till din Vtiger CRM-instans på https://crm.mycompany.com. Problem Webbläsaren blockerar begäran på grund av ett CORS-fel: Åtkomst till hämtning på 'https://crm.mycompany.com/webhook' från ursprunget 'https://portal.mycompany.com' har blockerats av CORS-policyn. Lösning
Lägg till https://portal.mycompany.com till CORS Whitelist i Vtiger. Därefter kommer webbläsaren att tillåta begäran eftersom svaret kommer att innehålla rätt rubriker.
Fördelar - Förhindrar CORS-relaterade förfrågningsfel i frontend-applikationer.
- Tillåter säker och kontrollerad åtkomst till Vtiger API:er från betrodda domäner.
- Stöder integration med moderna frontend-ramverk som React, Angular, Vue, etc.
- Tar bort behovet av backend-proxyservrar för att hantera API-kommunikation.
- Lätt att hantera och uppdatera via administratörsgränssnittet.
Vi tror att dessa exempel kommer att förbättra din upplevelse av Vtiger CRM. Vi vill säkerställa att utvecklare och CRM-användare ömsesidigt kan dela information och kunskap för att främja funktionaliteten i CRM. Håll ögonen öppna för mer. Glad kodning! |