API Designer'da Webhook API'leri için CORS Yapılandırma Kılavuzu

Cross-Origin Resource Sharing (CORS), web sayfalarının web sayfasını sunan alandan farklı bir alana istekte bulunmasını kısıtlayan bir tarayıcı güvenlik mekanizmasıdır. Bu, kullanıcıları izinsiz olarak başka bir siteden hassas verilere erişmeye çalışan kötü amaçlı web sitelerinden korumak için yapılır.

Genel Bakış

Vtiger'ın API Tasarımcısı, geliştiricilerin özel HTTP tabanlı API'leri kolayca oluşturmaları için bir çalışma tezgahı görevi gören güçlü bir araç olarak yaratıldı. Bu API'ler, VTAP JavaScript API'leri veya harici uygulamalarla sorunsuz bir şekilde entegre edilebilir.

API Tasarımcısı'na izin verilen etki alanlarını (Beyaz Listeye alınabilen etki alanları) belirtmek için bir özellik ekledik. Yalnızca bu Beyaz Listeye alınan etki alanlarının CORS istekleri yapmasına izin verilecek.

CORS ve uygulamaları hakkında daha fazla bilgi edinelim.

Hedef

CORS’un etkinleştirilmesinin temel hedefleri:

  • Önyüz uygulamaları ile CRM arasında güvenli çapraz kaynaklı iletişime izin verin.
  • İstemci tarafındaki uygulamalardan veya harici portallardan webhook API çağrılarını etkinleştirin.
  • Tarayıcı tarafındaki CORS hatalarını önleyin.
  • CRM verilerinizi yetkisiz etki alanlarından koruyun.

Teknik Uygulama

API Tasarımcısında bir Webhook API'si oluştururken, bir seçenek vardır bir alan adı ekle yapılandırmaya. Bu alan, Vtiger'dan istekte bulunacak veya veri alacak olan kaynağı (web sitesi veya uygulama) temsil eder. 

Alan adı eklendikten sonra:

  • Vtiger olacak çapraz kaynaklı isteklere izin ver o etki alanından.
  • Webhook API'si başlayacak veri başarıyla alınıyor CRM'den.
  • Tarayıcı, gelen tüm istekleri engelleyecektir. Beyaz listeye alınmamış alan adları.

Bu kurulum, webhook API'sinin arka uç proxy'lerine veya geçici çözümlere ihtiyaç duymadan güvenli bir şekilde amaçlandığı gibi çalışmasını sağlarken, hangi etki alanlarının Vtiger ile etkileşime girmesine izin verileceği üzerindeki kontrolün sürdürülmesini sağlar.

Örnek E-posta

https://app.example.com adresinde barındırılan bir web uygulaması https://api.vtiger.com adresindeki bir API'ye bir istek göndermeye çalışırsa, API CORS başlıkları aracılığıyla açıkça izin vermediği sürece tarayıcı isteği engelleyecektir.

Bu etkileşimin mümkün ve güvenli olması için sunucunun, tarayıcıya hangi kökenlerin (etki alanlarının) erişebileceğini bildiren özel başlıklarla (örneğin Access-Control-Allow-Origin) yanıt vermesi gerekir.

Vtiger durumunda, etkinleştirme CORS Beyaz Listeleme Güvenilir etki alanlarının tarayıcı tarafından engellenmeden CRM ile etkileşime girmesine (örneğin webhook istekleri gönderme veya API'leri çağırma) olanak tanır.

Kullanım örneği

https://portal.mycompany.com adresinde barındırılan ve https://crm.mycompany.com adresindeki Vtiger CRM örneğinize webhook API istekleri göndermesi gereken bir ön uç uygulamanız var.

Sorun

Tarayıcı, bir CORS hatası nedeniyle isteği engelliyor: 'https://portal.mycompany.com' kaynağından 'https://crm.mycompany.com/webhook' adresine erişim CORS politikası tarafından engellendi.

Çözüm https://portal.mycompany.com adresini Vtiger'daki CORS Beyaz Listesine ekleyin. Bundan sonra, tarayıcı isteğe izin verecektir çünkü yanıt doğru başlıkları içerecektir.

Faydalar

  • Önyüz uygulamalarında CORS ile ilgili istek hatalarını önler.
  • Güvenilir etki alanlarından Vtiger API'lerine güvenli ve kontrollü erişime olanak tanır.
  • React, Angular, Vue gibi modern ön yüz çerçeveleriyle entegrasyonu destekler.
  • API iletişimini yönetmek için arka uç proxy'lerine olan ihtiyacı ortadan kaldırır.
  • Yönetici arayüzü üzerinden yönetimi ve güncellemesi kolaydır.

Bu örneklerin Vtiger CRM ile deneyiminizi iyileştireceğine inanıyoruz. Geliştiricilerin ve CRM kullanıcılarının CRM'nin işlevselliğini daha da artırmak için bilgi ve birikimlerini karşılıklı olarak paylaşabilmelerini sağlamak istiyoruz. 

Daha fazlası için bizi izlemeye devam edin. İyi kodlamalar!

 
 

En son güncellemeleri almak için kaydolun!