Personyze stellt Server-zu-Server-Anfragen an Ihre Domains — um Produkt-Feeds abzurufen, Seiten zu crawlen und externe Medien zu rendern. Wenn vor diesen Endpunkten eine Sicherheitsschicht am Edge sitzt, blockiert sie diese Anfragen womöglich, weil ihnen ein erforderlicher Header fehlt.
Mit Identitäts-HTTP-Header hängen Sie eigene Header an jede Anfrage an, die Personyze an eine bestimmte Domain sendet, sodass diese Anfragen durchkommen.
Im Panel: Einstellungen › Integrationen › Identitäts-HTTP-Header.

Wann Sie das brauchen
- CloudFront-Distributionen, die einen eigenen Header (ein gemeinsames Geheimnis) verlangen, bevor die Anfrage den Ursprungsserver erreicht.
- AWS WAF oder ähnliche Regeln, die Anfragen ohne signierten oder geheimen Header ablehnen.
- API-Gateways hinter einem API-Schlüssel.
- Jeder Endpunkt, an dem die Anfragen von Personyze mit
401oder403zurückkommen, während Ihr eigener Browser problemlos funktioniert.
Das Symptom ist meist ein Feed, der sich nicht importieren lässt, oder Seiteninhalt, den Personyze nicht lesen kann, während der Endpunkt einwandfrei funktioniert, wenn Sie es selbst versuchen.
Einrichtung
- Klicken Sie auf Domain hinzufügen und geben Sie den genauen Host ein, an den Personyze den Header senden soll — zum Beispiel
api.yoursite.com. Header gelten nur für diese Domain und werden nirgendwo sonst gesendet. - Fügen Sie einen Header-Namen (z. B.
X-Origin-Auth) und seinen Wert hinzu (z. B. ein gemeinsames Geheimnis oder ein Bearer-Token). - Fügen Sie derselben Domain weitere Header hinzu, wenn Ihre Edge-Schicht mehrere benötigt.
- Fügen Sie bei Bedarf weitere Domains hinzu — Produktion und Staging brauchen oft unterschiedliche Geheimnisse.
- Speichern.
Hinweise
- Pro Domain begrenzt. Ein Header wird nur an Anfragen an die aufgeführte Domain angehängt, sodass ein Geheimnis für einen Ursprung nie zu einem anderen gelangt.
- Den Host genau treffen, so wie Personyze ihn anfragt. Ein Header, der für
yoursite.comkonfiguriert ist, wird nicht anapi.yoursite.com. - Das sind Zugangsdaten. Behandeln Sie die Werte wie Passwörter und tauschen Sie sie auf Ihrer Seite aus, falls sie bekannt werden.