Que domínios podem carregar o seu widget?
Como funciona tecnicamente a autorização de domínio para o seu widget de chat e onde é mantida.
Última verificação: 2026-07-20
Para que o seu widget de chat seja carregado apenas no seu website e não em páginas externas, a Zentor App verifica em cada pedido o domínio de origem contra uma allowlist guardada. Esta lista é mantida pela Zentor ao criar o seu widget — atualmente não existe função self-service em «Definições» para adicionar ou remover domínios autonomamente.
Passo a passo
- Comunicar domínio(s) à ZentorInforme o seu interlocutor Zentor em que domínio(s) o widget deve ser carregado — durante a configuração ou numa alteração posterior.
- Widget criado com autorização de domínioA Zentor cria o seu widget com o domínio autorizado na configuração. Um widget pode ter vários domínios autorizados em simultâneo.
- Inserir código de incorporaçãoInsira o código de incorporação recebido no domínio autorizado (ver artigo «Integrar o widget de chat no seu website»).
- Verificar funcionamentoAbra o seu website no domínio autorizado — o widget deverá carregar. Num domínio não autorizado permanece bloqueado.
Resultado esperado
O seu widget carrega exclusivamente nos domínios que comunicou à Zentor e que foram autorizados.
Casos de erro frequentes
O widget não carrega no meu website; na consola do browser aparece erro 403.
Causa: O domínio de origem não está na allowlist do widget (código de erro WIDGET_ORIGIN_DENIED).
Solução: Verifique se comunicou à Zentor o domínio exato e correto (com/sem www., http/https) e contacte o seu interlocutor Zentor para correção.
Quero autorizar outro domínio (por ex., ambiente Staging), mas não encontro definição.
Causa: As autorizações de domínio são mantidas exclusivamente pela Zentor na configuração do widget; não existe edição self-service posterior.
Solução: Comunique o domínio adicional ao seu interlocutor Zentor.
O widget carrega em qualquer domínio, incluindo os não autorizados.
Causa: Se não estiver registado nenhum domínio para um widget, tecnicamente não existe restrição — qualquer Origin é aceite.
Solução: É um caso especial de configuração em falta; contacte a Zentor para adicionar uma restrição de domínio.