Domain Dogrulama

Domain sahipligini dogrulama

Domain doğrulama, Selwise'ın güvenlik modelinin temelidir. Public endpoint'ler (içerik ve event) yalnızca doğrulanmış alan adınızdan gelen isteklere yanıt verir. Doğrulama tamamlanmadan (isVerified: true) hiçbir widget render edilmez ve gönderilen event'ler reddedilir.

Nasıl çalışır

Public istekler, tarayıcının gönderdiği Origin / Referer başlığını sitenizin doğrulanmış alan adıyla karşılaştırır. Eşleşme tam domain veya geçerli bir alt alan adı olmalıdır (örn. magaza.commagaza.com ve www.magaza.com kabul edilir, kotu-magaza.com reddedilir).

Doğrulama zorunlu

Doğrulanmamış sitelerde widget'lar görünmez ve events/batch istekleri 403 döner. Kuruluma başlamadan önce domain'i doğrulayın.

Doğrulama adımları

  1. Sitenize Selwise script'ini doğru data-site-key ile ekleyin. Bkz. Widget Kurulumu.
  2. Dashboard'da Siteler > ilgili site > Domain Doğrula adımını çalıştırın.
  3. Selwise, alan adınızı sunucudan ziyaret eder ve HTML içinde script'inizin bulunduğunu — yani data-site-key="SITE_KEY" ifadesini — arar.
  4. Bulunduğunda isVerified: true olur ve widget'lar render edilmeye, event'ler kabul edilmeye başlar.

API üzerinden:

curl -X POST https://api.selwise.com/api/v1/sites/SITE_ID/verify-domain \
  -H "Authorization: Bearer <ACCESS_TOKEN>"

Doğrulamanın gerektirdikleri

  • Script, doğrulamak istediğiniz alan adının herkese açık bir sayfasında yüklü olmalı ve data-site-key değeri sitenizin anahtarıyla birebir aynı olmalıdır.
  • Sayfa Selwise doğrulayıcısı tarafından erişilebilir olmalı (giriş duvarı / IP kısıtı arkasında olmamalı).
  • Doğrulama başarılıysa doğrulama jetonu geçersiz kılınır; tekrar doğrulamanız gerekmez.

Staging ve alt alan adları

Test/staging ortamlarınızı da (örn. staging.magaza.com) doğrulanmış domain listesine ekleyin; aksi halde bu ortamlarda widget'lar görünmez ve event'ler reddedilir.

Yerel geliştirme

localhost ve 127.0.0.1, yalnızca üretim dışı ortamlarda (NODE_ENV !== 'production') güvenilir kabul edilir. Yerel geliştirmede doğrulama olmadan test edebilirsiniz; canlıda gerçek domain doğrulaması şarttır.

Doğrulama başarısızsa

BelirtiOlası neden
"Script bulunamadı"data-site-key yanlış, script yalnızca bazı sayfalarda var, veya sayfa doğrulayıcı tarafından erişilemiyor.
Widget'lar hâlâ görünmüyorDoğrulama başka bir alan adı için yapılmış; ziyaret ettiğiniz domain doğrulanmamış.
events/batch 403İsteğin Origin/Referer başlığı doğrulanmış domain ile uyuşmuyor.

Daha fazlası: Widget Görünmüyor.

Son güncelleme: 2 Temmuz 2026

Bu makale yardimci oldu mu?