| Hedef CORS’un etkinleştirilmesinin temel hedefleri: - Önyüz uygulamaları ile CRM arasında güvenli çapraz kaynaklı iletişime izin verin.
- İstemci tarafındaki uygulamalardan veya harici portallardan webhook API çağrılarını etkinleştirin.
- Tarayıcı tarafındaki CORS hatalarını önleyin.
- CRM verilerinizi yetkisiz etki alanlarından koruyun.
Teknik Uygulama API Tasarımcısında bir Webhook API'si oluştururken, bir seçenek vardır bir alan adı ekle yapılandırmaya. Bu alan, Vtiger'dan istekte bulunacak veya veri alacak olan kaynağı (web sitesi veya uygulama) temsil eder. Alan adı eklendikten sonra: - Vtiger olacak çapraz kaynaklı isteklere izin ver o etki alanından.
- Webhook API'si başlayacak veri başarıyla alınıyor CRM'den.
- Tarayıcı, gelen tüm istekleri engelleyecektir. Beyaz listeye alınmamış alan adları.
Bu kurulum, webhook API'sinin arka uç proxy'lerine veya geçici çözümlere ihtiyaç duymadan güvenli bir şekilde amaçlandığı gibi çalışmasını sağlarken, hangi etki alanlarının Vtiger ile etkileşime girmesine izin verileceği üzerindeki kontrolün sürdürülmesini sağlar.
Örnek E-posta https://app.example.com adresinde barındırılan bir web uygulaması https://api.vtiger.com adresindeki bir API'ye bir istek göndermeye çalışırsa, API CORS başlıkları aracılığıyla açıkça izin vermediği sürece tarayıcı isteği engelleyecektir. Bu etkileşimin mümkün ve güvenli olması için sunucunun, tarayıcıya hangi kökenlerin (etki alanlarının) erişebileceğini bildiren özel başlıklarla (örneğin Access-Control-Allow-Origin) yanıt vermesi gerekir. Vtiger durumunda, etkinleştirme CORS Beyaz Listeleme Güvenilir etki alanlarının tarayıcı tarafından engellenmeden CRM ile etkileşime girmesine (örneğin webhook istekleri gönderme veya API'leri çağırma) olanak tanır.
Kullanım örneği https://portal.mycompany.com adresinde barındırılan ve https://crm.mycompany.com adresindeki Vtiger CRM örneğinize webhook API istekleri göndermesi gereken bir ön uç uygulamanız var. Sorun Tarayıcı, bir CORS hatası nedeniyle isteği engelliyor: 'https://portal.mycompany.com' kaynağından 'https://crm.mycompany.com/webhook' adresine erişim CORS politikası tarafından engellendi. Çözüm
https://portal.mycompany.com adresini Vtiger'daki CORS Beyaz Listesine ekleyin. Bundan sonra, tarayıcı isteğe izin verecektir çünkü yanıt doğru başlıkları içerecektir.
Faydalar - Önyüz uygulamalarında CORS ile ilgili istek hatalarını önler.
- Güvenilir etki alanlarından Vtiger API'lerine güvenli ve kontrollü erişime olanak tanır.
- React, Angular, Vue gibi modern ön yüz çerçeveleriyle entegrasyonu destekler.
- API iletişimini yönetmek için arka uç proxy'lerine olan ihtiyacı ortadan kaldırır.
- Yönetici arayüzü üzerinden yönetimi ve güncellemesi kolaydır.
Bu örneklerin Vtiger CRM ile deneyiminizi iyileştireceğine inanıyoruz. Geliştiricilerin ve CRM kullanıcılarının CRM'nin işlevselliğini daha da artırmak için bilgi ve birikimlerini karşılıklı olarak paylaşabilmelerini sağlamak istiyoruz. Daha fazlası için bizi izlemeye devam edin. İyi kodlamalar! |