Personyze doet server-naar-serververzoeken naar je domeinen — productfeeds ophalen, pagina’s crawlen, external media weergeven. Staat er een beveiligingslaag aan de rand vóór die endpoints, dan kan die deze verzoeken blokkeren omdat ze een header missen die de laag vereist.
Met Identity HTTP-headers voeg je eigen headers toe aan elk verzoek dat Personyze naar een bepaald domein stuurt, zodat die verzoeken erdoor komen.
In het panel: Instellingen › Integraties › Identity HTTP-headers.

Wanneer je dit nodig hebt
- CloudFront-distributies die een eigen header (een gedeeld geheim) vereisen voordat het verzoek de origin bereikt.
- AWS WAF of vergelijkbare regels die verzoeken zonder ondertekende of geheime header weigeren.
- API-gateways achter een API-sleutel.
- Elk endpoint waar de verzoeken van Personyze terugkomen met
401of403terwijl je eigen browser prima werkt.
Het symptoom is meestal een feed die niet wil importeren, of paginacontent die Personyze niet kan lezen, terwijl het endpoint perfect werkt als je het zelf probeert.
Instellen
- Klik op Domein toevoegen en voer de exacte host in waarnaar Personyze de header moet sturen — bijvoorbeeld
api.yoursite.com. Headers gelden alleen voor dat domein en worden nergens anders naartoe gestuurd. - Voeg een headernaam toe (bijv.
X-Origin-Auth) en de waarde ervan (bijv. een gedeeld geheim of een bearertoken). - Voeg meer headers aan hetzelfde domein toe als je randlaag er meerdere nodig heeft.
- Voeg zo nodig meer domeinen toe — productie en staging hebben vaak verschillende geheimen nodig.
- Opslaan.
Opmerkingen
- Per domein ingesteld. Een header wordt alleen meegestuurd met verzoeken naar het domein dat je hebt opgegeven, dus een geheim voor de ene origin lekt nooit naar een andere.
- Laat de host exact overeenkomen met hoe Personyze hem aanvraagt. Een header die is ingesteld voor
yoursite.comwordt niet meegestuurd naarapi.yoursite.com. - Dit zijn inloggegevens. Behandel de waarden als wachtwoorden, en vernieuw ze aan jouw kant als ze uitlekken.