Domain Dogrulama
Domain sahipligini dogrulama
Domain doğrulama, Selwise'ın güvenlik modelinin temelidir. Public endpoint'ler (içerik ve event) yalnızca doğrulanmış alan adınızdan gelen isteklere yanıt verir. Doğrulama tamamlanmadan (isVerified: true) hiçbir widget render edilmez ve gönderilen event'ler reddedilir.
Nasıl çalışır
Public istekler, tarayıcının gönderdiği Origin / Referer başlığını sitenizin doğrulanmış alan adıyla karşılaştırır. Eşleşme tam domain veya geçerli bir alt alan adı olmalıdır (örn. magaza.com → magaza.com ve www.magaza.com kabul edilir, kotu-magaza.com reddedilir).
Doğrulama zorunlu
Doğrulanmamış sitelerde widget'lar görünmez ve events/batch istekleri 403 döner. Kuruluma başlamadan önce domain'i doğrulayın.
Doğrulama adımları
- Sitenize Selwise script'ini doğru
data-site-keyile ekleyin. Bkz. Widget Kurulumu. - Dashboard'da Siteler > ilgili site > Domain Doğrula adımını çalıştırın.
- Selwise, alan adınızı sunucudan ziyaret eder ve HTML içinde script'inizin bulunduğunu — yani
data-site-key="SITE_KEY"ifadesini — arar. - Bulunduğunda
isVerified: trueolur ve widget'lar render edilmeye, event'ler kabul edilmeye başlar.
API üzerinden:
curl -X POST https://api.selwise.com/api/v1/sites/SITE_ID/verify-domain \
-H "Authorization: Bearer <ACCESS_TOKEN>"
Doğrulamanın gerektirdikleri
- Script, doğrulamak istediğiniz alan adının herkese açık bir sayfasında yüklü olmalı ve
data-site-keydeğeri sitenizin anahtarıyla birebir aynı olmalıdır. - Sayfa Selwise doğrulayıcısı tarafından erişilebilir olmalı (giriş duvarı / IP kısıtı arkasında olmamalı).
- Doğrulama başarılıysa doğrulama jetonu geçersiz kılınır; tekrar doğrulamanız gerekmez.
Staging ve alt alan adları
Test/staging ortamlarınızı da (örn. staging.magaza.com) doğrulanmış domain listesine ekleyin; aksi halde bu ortamlarda widget'lar görünmez ve event'ler reddedilir.
Yerel geliştirme
localhost ve 127.0.0.1, yalnızca üretim dışı ortamlarda (NODE_ENV !== 'production') güvenilir kabul edilir. Yerel geliştirmede doğrulama olmadan test edebilirsiniz; canlıda gerçek domain doğrulaması şarttır.
Doğrulama başarısızsa
| Belirti | Olası neden |
|---|---|
| "Script bulunamadı" | data-site-key yanlış, script yalnızca bazı sayfalarda var, veya sayfa doğrulayıcı tarafından erişilemiyor. |
| Widget'lar hâlâ görünmüyor | Doğrulama başka bir alan adı için yapılmış; ziyaret ettiğiniz domain doğrulanmamış. |
events/batch 403 | İsteğin Origin/Referer başlığı doğrulanmış domain ile uyuşmuyor. |
Daha fazlası: Widget Görünmüyor.
Son güncelleme: 2 Temmuz 2026