Personyze effectue des requêtes de serveur à serveur vers vos domaines — récupération de flux de produits, exploration de pages, rendu de médias externes. Si une couche de sécurité en périphérie protège ces endpoints, elle peut bloquer ces requêtes parce qu’il leur manque un en-tête qu’elle exige.
En-têtes HTTP d’identité vous permet d’ajouter des en-têtes personnalisés à chaque requête que Personyze envoie à un domaine donné, pour que ces requêtes passent.
Dans le panneau : Paramètres › Intégrations › En-têtes HTTP d’identité.

Quand en avez-vous besoin
- Les distributions CloudFront qui exigent un en-tête personnalisé (un secret partagé) avant que la requête n’atteigne l’origine.
- AWS WAF ou des règles similaires qui rejettent les requêtes sans en-tête signé ou secret.
- Les passerelles d’API protégées par une clé d’API.
- Tout endpoint où les requêtes de Personyze reviennent en
401ou403alors que votre propre navigateur fonctionne très bien.
Le symptôme est généralement un flux qui refuse de s’importer, ou un contenu de page que Personyze ne peut pas lire, alors que l’endpoint fonctionne parfaitement quand vous l’essayez vous-même.
Configuration
- Cliquez sur Ajouter un domaine et saisissez l’hôte exact auquel Personyze doit envoyer l’en-tête — par exemple
api.yoursite.com. Les en-têtes sont limités à ce domaine et ne sont envoyés nulle part ailleurs. - Ajoutez un nom d’en-tête (par ex.
X-Origin-Auth) et sa valeur (par ex. un secret partagé ou un jeton bearer). - Ajoutez d’autres en-têtes au même domaine si votre couche de périphérie en exige plusieurs.
- Ajoutez d’autres domaines si nécessaire — la production et le staging ont souvent besoin de secrets différents.
- Enregistrez.
Remarques
- Limité par domaine. Un en-tête n’est ajouté qu’aux requêtes vers le domaine indiqué : un secret destiné à une origine ne fuit donc jamais vers une autre.
- Indiquez l’hôte exactement tel que Personyze le demandera. Un en-tête configuré pour
yoursite.comn’est pas envoyé àapi.yoursite.com. - Ce sont des identifiants. Traitez les valeurs comme des mots de passe, et changez-les de votre côté en cas de fuite.